Как прочитать логи tcpdump'a

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
ksen
Заглянувший
Сообщения: 2
Зарегистрирован: 20 янв 2006, 16:49

Как прочитать логи tcpdump'a

Сообщение ksen »

Здравствуйте! Я в этом деле человек начинающий. Подскажите, плиз.
Как прочесть текст, к-й был создан в результате след. команды:
tcpdump -x port 5190 > /var/log/ log1.log

Текс в данном файле представлен в шеснадцатиричной форме, как я поняла. Какой программой можно перевести в читабильный вид. Желательно прога под виндой.
А то меня в понедельник начальство повесит, так хочется знать о чем народ говорит :(((.
Спасибо за внимание.

Аватара пользователя
mend0za
Неотъемлемая часть форума
Сообщения: 2332
Зарегистрирован: 30 авг 2002, 12:33
Откуда: Minsk

Сообщение mend0za »

начальству срочно лечить вуайеризм
а вам - срочно менять работу, с такими придурками работать - себе дороже.
И увидел я зверя, выходящего из тундры. И число его было 3.14159265358979324...

ksen
Заглянувший
Сообщения: 2
Зарегистрирован: 20 янв 2006, 16:49

Сообщение ksen »

да это все понятно, что это мерзко.
но все же... какими средствами можно читабильный вид сделать

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

ksen, Ну написать свою раскрашивалку лога... Если хочется чего-то готового и неприменно с просмотром содержимого пакетов, используйте ethereal на сервере, либо tcpdump -x port 5190 -w /var/log/log1.log на сервере и дале ethereal на десктопе для просмотра.
PS: уточните-то задачу, может тут вообще другой инструмент будет полезнее...
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
X-Stranger
Администратор
Сообщения: 1238
Зарегистрирован: 09 сен 2001, 04:46
Контактная информация:

Сообщение X-Stranger »

ksen, проще кей-логгеры поставить :) Хотя если народ не ламерский, то и порт другой выставят, и кейлоггеры сотрут :? :D
usually I'm kind

Gnida
Неотъемлемая часть форума
Сообщения: 346
Зарегистрирован: 04 апр 2004, 22:38

Сообщение Gnida »

Если не ошибаюсь с портом , начальство желает слушать о чем работники говорят в асе:)
С опытом ошибки не изчезают , а умнеют

Аватара пользователя
Serj
Неотъемлемая часть форума
Сообщения: 320
Зарегистрирован: 26 июн 2004, 13:48
Откуда: Беларусь, Минск

Сообщение Serj »

:lol: Уссаца! Там что, мля, начальству заняться больше нечем?
Программист - это человек, который сначала долго думает, чтобы потом ничего не делать.

booxter
Неотъемлемая часть форума
Сообщения: 1427
Зарегистрирован: 04 апр 2004, 21:04

Сообщение booxter »

А ўдруг ані праізвоцтвенныя сікрэты разбазарывают?:-)

Аватара пользователя
mend0za
Неотъемлемая часть форума
Сообщения: 2332
Зарегистрирован: 30 авг 2002, 12:33
Откуда: Minsk

Сообщение mend0za »

booxter: для этого NDA есть

можно ещё посоветовать этим чудным манагерам читать всю переписку по email и избранные места из HTTP-траффика.
И увидел я зверя, выходящего из тундры. И число его было 3.14159265358979324...

mallory
Увлекающийся
Сообщения: 91
Зарегистрирован: 02 фев 2006, 22:47

Сообщение mallory »

Ethereal походу отображает русские тексты(cp1251) из пакетов в виде точек. Как сделать чтоб буквами было ?

avb
Фанатеющий
Сообщения: 145
Зарегистрирован: 13 мар 2006, 01:28
Откуда: Minsk, BY

Сообщение avb »

а возможно это работник кгб из нужного отдела... На провайдере дамп кого-то сделали, с расшифровкой проблемы.
Join jabber.org.by. avb@jabber.org.by

Ответить