Nainstalujte Plesk na CentOS 7
Používáte jiný systém? Plesk je proprietární ovládací panel webového hostitele, který umožňuje uživatelům spravovat jejich osobní a/nebo klientské webové stránky, databáze
Pokud provozujete server, nepochybně se dostanete do bodu, kdy budete muset vyřešit některé problémy související se sítí. Samozřejmě by bylo snadné poslat e-mail na oddělení podpory, ale někdy je potřeba si ušpinit ruce. V tomto případě tcpdump
je to nástroj pro tuto práci. Tcpdump je síťový analyzátor paketů, který běží na příkazovém řádku.
Tento článek bude rozdělen do tří částí:
Protože tcpdump není součástí většiny základních systémů, budete jej muset nainstalovat. Téměř všechny linuxové distribuce však mají tcpdump ve svých základních repozitářích. Pro distribuce založené na Debianu je příkaz k instalaci tcpdump:
apt-get install tcpdump
Pro CentOS/RedHat použijte následující příkaz:
yum install tcpdump
FreeBSD nabízí předpřipravený balíček, který lze nainstalovat vydáním:
pkg install tcpdump
K dispozici je také port, net/tcpdump
který lze nainstalovat pomocí:
cd /usr/ports/net/tcpdump
make install clean
Pokud spustíte tcpdump
bez jakýchkoli argumentů, budete biti s výsledky. Spuštění na čerstvě roztočené instanci zde na Vultru po dobu kratší než pět sekund dává následující výsledky:
2661 packets captured
2663 packets received by filter
0 packets dropped by kernel
Než se pustíte do dalších podrobností o tom, jak filtrovat vstup, měli byste se podívat na některé parametry, které lze předat tcpdump:
-i
- Určuje rozhraní, na kterém chcete poslouchat, například: tcpdump -i eth0
.-n
- Nepokoušejte se provádět zpětné vyhledávání na IP adresách, například: tcpdump -n
(pokud přidáte další n
tcpdump, zobrazí vám čísla portů místo jmen).-X
- Zobrazit obsah shromážděných paketů: tcpdump -X
.-c
- Zachyťte pouze x
pakety, x
což je libovolný počet, například tcpdump -c 10
zachytí přesně 10 paketů.-v
- Zvyšte množství informací o paketech, které se vám zobrazují, více v
s přidá více upovídanosti.Každý ze zde uvedených parametrů lze kombinovat. Pokud byste chtěli zachytit 100 paketů, ale pouze na vašem VPN rozhraní tun0, pak by příkaz tcpdump vypadal takto:
tcpdump -i tun0 -c 100 -X
Kromě těch několika možností existují desítky (ne-li stovky), ale jsou to ty nejběžnější. Neváhejte a přečtěte si manuálovou stránku tcpdump na vašem systému.
Nyní, když máte základní znalosti o tcpdump, je čas podívat se na jednu z nejúžasnějších funkcí tcpdump: výrazy. Výrazy vám hodně usnadní život. Jsou také známé jako BPF nebo Berkeley Packet Filters. Použití výrazů umožňuje selektivně zobrazovat (nebo ignorovat) pakety na základě určitých charakteristik – jako je původ, cíl, velikost nebo dokonce sekvenční číslo TCP.
Doposud se vám dařilo omezit vyhledávání na určité množství paketů na určitém rozhraní, ale buďme upřímní: stále to zanechává příliš mnoho šumu na pozadí, aby bylo možné efektivně pracovat se shromážděnými daty. Tam vstupují do hry výrazy. Koncept je docela přímočarý, takže zde vynecháme suchou teorii a podpoříme pochopení několika praktickými příklady.
Výrazy, které budete pravděpodobně používat nejčastěji, jsou:
host
- Hledejte provoz na základě názvů hostitelů nebo IP adres.src
nebo dst
- Vyhledejte provoz z nebo na konkrétního hostitele.proto
- Vyhledejte provoz určitého protokolu. Funguje pro tcp, udp, icmp a další. proto
Klíčové slovo je také možné vynechat .net
- Hledejte provoz do/z určitého rozsahu IP adres.port
- Hledejte provoz do/z určitého portu.greater
nebo less
- Hledejte provoz větší nebo menší než určitý počet bajtů.Zatímco manuálová stránka pro tcpdump
obsahuje jen několik příkladů, manuálová stránka pro pcap-filter
má velmi podrobné vysvětlení toho, jak jednotlivé filtry fungují a jak je lze použít.
Pokud chcete vidět, jak probíhá vaše komunikace s určitým serverem, můžete použít například host
klíčové slovo (včetně některých výše uvedených parametrů):
tcpdump -i eth0 host vultr.com
Někdy jsou v síti počítače, které nerespektují MTU nebo vás spamují velkými pakety; jejich odfiltrování může být někdy obtížné. Výrazy vám umožňují odfiltrovat balíčky, které jsou větší nebo menší než určitý počet bajtů:
tcpdump -i eth0 -nn greater 128
or
tcpdump -i eth0 -nn less 32
Možná je pro vás zajímavý pouze určitý přístav. V tomto případě použijte port
výraz:
tcpdump -i eth0 -X port 21
Můžete se také podívat na rozsahy portů:
tcdump -i eth0 -X portrange 22-25
Protože brány NAT jsou docela běžné, můžete hledat pouze cílové porty:
tcpdump dst port 80
Pokud sledujete provoz na svém webovém serveru, možná se budete chtít podívat pouze na provoz TCP na portu 80:
tcpdump tcp and dst port 80
Pravděpodobně se ptáte sami sebe, co tam klíčové slovo and
dělá. Dobrá otázka. Tím se dostáváme k poslední části tohoto článku.
tcpdump
nabízí základní podporu pro logické výrazy, konkrétněji:
and
/ &&
- Logické "a".or
/ ||
- Logické "nebo".not
/ !
- Logické "ne".Spolu s možností seskupovat výrazy dohromady vám to umožňuje vytvářet velmi výkonné vyhledávání příchozích a odchozích provozů. Pojďme tedy odfiltrovat provoz přicházející z vultr.com na portu 22 nebo 443:
tcpdump -i eth0 src host vultr.com and (dst port 22 or 443)
Spuštěním na příkazovém řádku se zobrazí následující chyba:
bash: syntax error near unexpected token `('
Je to proto, že existuje varování: bash
snaží se ohodnotit každou postavu, kterou může. To zahrnuje znaky (
a )
. Abyste se této chybě vyhnuli, měli byste kolem kombinovaného výrazu používat jednoduché uvozovky:
tcpdump -i eth0 'src host vultr.com and (dst port 22 or 443)'
Další užitečný příklad: Při ladění problémů s SSH u jednoho z vašich uživatelů možná budete chtít ignorovat vše, co souvisí s vaší relací SSH:
tcpdump '!(host $youripaddress) && port 22)'
Opět platí, že případy použití jsou nekonečné a můžete do extrémní hloubky specifikovat, jaký druh provozu chcete vidět. Následující příkaz vám ukáže pouze SYNACK pakety TCP handshake:
tcpdump -i eth0 'tcp[13]=18'
Funguje to tak, že se podíváte na třináctý offset hlavičky TCP a osmnáctý bajt v ní.
Pokud jste se dostali až sem, jste připraveni na většinu případů použití, které nastanou. Sotva se dotknu povrchu, aniž bych zacházel do příliš mnoha detailů. Velmi doporučuji, abyste experimentovali s různými možnostmi a výrazy o něco dále; a jako obvykle: když se ztratíte, podívejte se na manuálovou stránku.
V neposlední řadě – rychlé ohlédnutí. Pamatujete si začátek tohoto článku? S tisíci pakety zachycenými během několika sekund? Síla to tcpdump
může hodně snížit:
tcpdump -i eth0 tcp port 22
Výsledek je nyní:
81 packets captured
114 packets received by filter
0 packets dropped by kerne
To je mnohem rozumnější a snáze se to ladí. Šťastné vytváření sítí!
Používáte jiný systém? Plesk je proprietární ovládací panel webového hostitele, který umožňuje uživatelům spravovat jejich osobní a/nebo klientské webové stránky, databáze
Úvod Lets Encrypt je služba certifikační autority, která nabízí bezplatné certifikáty TLS/SSL. Proces instalace zjednodušil Certbot,
Používáte jiný systém? Co je Tekkit Classic? Tekkit Classic je modpack pro hru, kterou každý zná a miluje; Minecraft. Obsahuje některé z ver
Používáte jiný systém? Jekyll je skvělá alternativa k WordPressu pro blogování nebo sdílení obsahu. Nevyžaduje žádné databáze a je velmi snadné i
Používáte jiný systém? Pokud si zakoupíte server Debian, měli byste mít vždy nejnovější bezpečnostní záplaty a aktualizace, ať už spíte nebo ne
PHP a související balíčky jsou nejčastěji používané komponenty při nasazování webového serveru. V tomto článku se naučíme, jak nastavit PHP 7.0 nebo PHP 7.1 o
Squid je populární bezplatný linuxový program, který vám umožňuje vytvořit webový proxy pro předávání. V této příručce uvidíte, jak nainstalovat Squid na CentOS, aby vás otočil
Úvod Lighttpd je fork Apache, jehož cílem je být mnohem méně náročný na zdroje. Je lehký, odtud jeho název, a jeho použití je docela jednoduché. Installin
Yii je PHP framework, který vám umožňuje vyvíjet aplikace rychleji a snadněji. Instalace Yii na Ubuntu je přímočará, jak se přesně dozvíte
Screen je aplikace, která umožňuje vícenásobné použití terminálových relací v rámci jednoho okna. To vám umožňuje simulovat více oken terminálu, kde to má
Tento tutoriál vysvětluje, jak nastavit DNS server pomocí Bind9 na Debianu nebo Ubuntu. V celém článku nahraďte odpovídajícím způsobem název-vaše-domény.com. Při čt
VULTR nedávno provedl změny na jejich konci a vše by nyní mělo fungovat dobře po vybalení s povoleným NetworkManagerem. Pokud si přejete deaktivovat
Icinga2 je výkonný monitorovací systém a při použití v modelu master-client může nahradit potřebu monitorovacích kontrol založených na NRPE. Hlavní klient
Používáte jiný systém? Red5 je open source mediální server implementovaný v Javě, který vám umožňuje spouštět aplikace Flash pro více uživatelů, jako je živé streamování
V tomto článku uvidíme, jak zkompilovat a nainstalovat hlavní řadu Nginx z oficiálních zdrojů Nginx pomocí modulu PageSpeed, který vám umožňuje
Používáte jiný systém? Apache Cassandra je bezplatný a otevřený systém pro správu databází NoSQL, který je navržen tak, aby poskytoval škálovatelnost, vysokou
Používáte jiný systém? Apache Cassandra je bezplatný a otevřený systém pro správu databází NoSQL, který je navržen tak, aby poskytoval škálovatelnost, vysokou
Používáte jiný systém? Vanilla forum je open source aplikace fóra napsaná v PHP. Je plně přizpůsobitelný, snadno použitelný a podporuje externí
Používáte jiný systém? Úvod Kanboard je bezplatný a otevřený softwarový program pro správu projektů, který je navržen tak, aby usnadnil a vizualizoval
Používáte jiný systém? Úvod Kanboard je bezplatný a otevřený softwarový program pro správu projektů, který je navržen tak, aby usnadnil a vizualizoval
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
Jste také obětí DDOS útoků a nemáte jasno v metodách prevence? Chcete-li vyřešit své dotazy, přečtěte si tento článek.
Možná jste slyšeli, že hackeři vydělávají spoustu peněz, ale napadlo vás někdy, jak takové peníze vydělávají? Pojďme diskutovat.
Chcete vidět revoluční vynálezy Google a jak tyto vynálezy změnily život každého dnešního člověka? Pak si přečtěte na blogu a podívejte se na vynálezy od Googlu.
Koncept aut s vlastním pohonem, která vyrazí na silnice s pomocí umělé inteligence, je snem, který už nějakou dobu máme. Ale přes několik slibů nejsou nikde vidět. Přečtěte si tento blog a dozvíte se více…
Jak se věda vyvíjí rychlým tempem a přebírá mnoho našeho úsilí, stoupá také riziko, že se vystavíme nevysvětlitelné singularitě. Přečtěte si, co pro nás může znamenat singularita.
Způsoby ukládání dat se mohou vyvíjet od narození dat. Tento blog se zabývá vývojem ukládání dat na základě infografiky.
Přečtěte si blog, abyste co nejjednodušším způsobem poznali různé vrstvy v architektuře velkých dat a jejich funkce.
V tomto digitálním světě se chytrá domácí zařízení stala klíčovou součástí života. Zde je několik úžasných výhod chytrých domácích zařízení o tom, jak náš život stojí za to žít a zjednodušit jej.
Apple nedávno vydal doplňkovou aktualizaci macOS Catalina 10.15.4, která opravuje problémy, ale zdá se, že aktualizace způsobuje další problémy, které vedou k zablokování počítačů mac. Přečtěte si tento článek a dozvíte se více