nuffnang

nuffnang


Tuesday, October 12, 2010

Mengesan trafik DHCP dengan dhcpdump dan tcpdump

Sepertimana yang kita ketahui, banyak organisasi akan menggunakan untuk infrastruktur mereka. Ini memudahkan mengurusan serta mengurangkan beban tugas IT. Namun, ini juga perlu diperhatikan untuk mengesan pelbagai kemungkinan dicerobohi atau faktor lain. Cara mudah untuk mengawalselia dengan menggunakan Linux ialah dengan dhcpdump.

Muat turun aplikasi ini mengikut arahan dibawah

1 2 3 4 5 
$ wget http://voxel.dl.sourceforge.net/sourceforge/mavetju/dhcpdump-1.5.tar.gz   $ ./configure   $ make && make install

Setelah dipasang, anda boleh mengesan trafik dengan menggunakan akaun root

1 
$ tcpdump -lenx -i eth0 -s 1500 port bootps or port bootpc| dhcpdump

Arahan diatas menggunakan etch0 sebagai kad lalai. Anda perlu mengubah mengikut konfigurasi kad sistem anda.

No comments: