HPUnixTcpdump抓包脚本

1、抓包脚本

成都创新互联公司是一家专注于做网站、成都网站制作与策划设计,获嘉网站建设哪家好?成都创新互联公司做网站,专注于网站建设十载,网设计领域的专业建站公司;建站业务涵盖:获嘉等地区。获嘉做网站价格咨询:13518219792

# cat capturepackages.sh
#!/usr/bin/sh
#

while [ 1 ]
do
STIME=`date +%F"@"%H%M%S`   
DATE_DIR=`date +%F`          
if [ ! -d /tnm/capture/$DATE_DIR ];then
mkdir -p /tnm/capture/$DATE_DIR    
fi
/usr/local/sbin/tcpdump -w /tnm/capture/$DATE_DIR/$STIME.log -s 5000 -i lan0
done

2、停抓包的脚本

# cat stopscript.sh
#!/usr/bin/sh

STIME=`date +%F"@"%H%M%S`
zhuabao=`ps -ef|grep tcpdump|awk '/lan0/ { print $2 }'`
jiaoben=`ps -ef|grep capturepackages|awk '/bin/ { print $2 }'`

if [ -n "$zhuabao"  ] &&  [   -n "$jiaoben" ];
then
   
  kill -9 $jiaoben
  kill -9 $zhuabao
  echo " This $STIME the script is execute success! " >> /tnm/capture/messages

else
  
  echo " The script has problem! "

fi

3、把这两个脚本加入crontab定时任务

HP Unix Tcpdump 抓包脚本


网页名称:HPUnixTcpdump抓包脚本
文章路径:http://azwzsj.com/article/jpjhso.html