LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1398|回复: 2

请教安全问题

[复制链接]
发表于 2006-4-27 17:50:54 | 显示全部楼层 |阅读模式
我在公司internet出口上mirror了一个端口,这个端口上可以看到所有公司lan和internet之间的一切数据,公司领导希望可以保存这些数据( 有研发上网的,如果出了事情可以查 ),我用tcpdump去抓这个mirror上的数据然后保存在硬盘上,可行不可行?或者有什么更好的方法去抓取保存这些数据?
发表于 2006-4-27 23:04:34 | 显示全部楼层
你tcpdump重定向到文件不可以?
回复 支持 反对

使用道具 举报

发表于 2006-4-28 16:18:24 | 显示全部楼层
可以考虑使用sniffer也可以,这样截获的信息可读性更好,记得tcpdump也可以做到这一点,只是提供个思路,lz自己决定就行了。
注:如此做的话,产生的数据量岂不是非常大?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表