HP Unix Tcpdump 抓包脚本

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了HP Unix Tcpdump 抓包脚本相关的知识,希望对你有一定的参考价值。

1、抓包脚本

# cat capturepackages.sh
#!/usr/bin/sh
#


while [ 1 ]
do
STIME=`date +%F"@"%H%M%S`   
DATE_DIR=`date +%F`          
if [ ! -d /tnm/capture/$DATE_DIR ];then
mkdir -p /tnm/capture/$DATE_DIR    
fi
/usr/local/sbin/tcpdump -w /tnm/capture/$DATE_DIR/$STIME.log -s 5000 -i lan0
done


2、停抓包的脚本


# cat stopscript.sh
#!/usr/bin/sh


STIME=`date +%F"@"%H%M%S`
zhuabao=`ps -ef|grep tcpdump|awk ‘/lan0/ { print $2 }‘`
jiaoben=`ps -ef|grep capturepackages|awk ‘/bin/ { print $2 }‘`


if [ -n "$zhuabao"  ] &&  [   -n "$jiaoben" ];
then
   
  kill -9 $jiaoben
  kill -9 $zhuabao
  echo " This $STIME the script is execute success! " >> /tnm/capture/messages


else
  
  echo " The script has problem! "


fi


3、把这两个脚本加入crontab定时任务


技术分享











本文出自 “服务器运维” 博客,请务必保留此出处http://shamereedwine.blog.51cto.com/5476890/1869570

以上是关于HP Unix Tcpdump 抓包脚本的主要内容,如果未能解决你的问题,请参考以下文章

LinuxLinux 下tcpdump抓包实战

UNIX系统上的抓包工具tcpdump常用命令说明

UNIX系统上的抓包工具tcpdump常用命令说明

类Unix 抓包神器 Tcpdump

tcpdump抓包工具

TCPdump抓包命令详解