Ntopng: Isigqeba esifanelekileyo sokujonga ukugcwala kwenethiwekhi

UNtopng: Isigqeba soLondolozo lweNdlela yokuHamba kweNdlela

UNtopng: Isigqeba soLondolozo lweNdlela yokuHamba kweNdlela

«Ntopng» igqwesile esweni esitsha senethiwekhi yothungelwanookt luhlobo olulandelayo oluhlaziyiweyo lwenkqubo yoqobo eyaziwa njenge «Ntop», Yenziwe ngu umbutho wesiNgesi zegama elifanayo. Inkampani yobunjineli ephuhlisa ngokukodwa Isoftware ekumgangatho ophezulu, ikakhulu isoftware evulekile, yasimahla kunye nokungenzi nzuzo kunye / okanye iinjongo zophando.

«Ntopng» ngokusisiseko yi uphando lwendlela yenethiwekhi ejonga ukusetyenziswa kwenethiwekhi. Ukongeza, «Ntopng» isekwe kwi «libpcap» (Ivenkile yeencwadi ibhalwe njenge Inxalenye yenkqubo enkulu ebizwa Ukulahla iTCP) kwaye ibhaliwe ngendlela ephathekayo evumela ukuba iqhubeke phantse kuwo onke amaqonga «Unix», «MacOSX», Kananjalo malunga «Windows».

«Ntopng» Eyona nto ibonelelayo yi interface yomsebenzisi enomdla kwaye ine-encrypted yokuhlola Ulwazi lwendlela yenethiwekhi yexesha lokwenyani kwaye ngokwembali. Ke ithathwa njengenguqulelo ye ukusebenza okuphezulu kunye nokusetyenziswa kwezixhobo eziphantsi, Imveliso yendaleko yendalo yangaphambili «Ntop».

Ntopng: Intshayelelo

Phakathi kwezibonelelo ezininzi ze «Ntop», Ngaphandle konxibelelwano lwewebhu oluthandekayo nolusebenzayo, sisakhono sayo sokwazisa umsebenzisi malunga iinkqubo ezininzi zenethiwekhinjenge «ARP, ICMP, Decnet, DLC, IPX, Netbios, TCP, UDP» kunye nezinye ezininzi.

ntopng

Izixhobo

Eyona nto iphambili

  • Bonisa ukugcwala kwenethiwekhi: Zombini zexesha lokwenyani kunye nemikhosi esebenzayo.
  • I-geolocate kunye neMigangatho yokuLawula: Kwimephu yendawo.
  • Injini yolumkiso: Ukuthatha iindwendwe ezingathandekiyo nezikrokrisayo.
  • Ukubeka iliso rhoqo izixhobo zenethiwekhi: Ngendlela I-SNMP v1 / v2c.
  • Umgaqo-nkqubo wokucocwa kwetransneling: Kubandakanya iGTP / GRE.
  • Hlaziya ukugcwala kwe-IP: Ukuya nokuluhlulahlula ngokwendawo / kwindawo ekuyiwa kuyo.
  • Veza iinombolo zendlela yenethiwekhi: Sebenzisa itekhnoloji ye-HTML5 / AJAX.
  • Nika inkxaso epheleleyo kwiinkqubo zangoku zenethiwekhi: Kubandakanya i-IPv4 kunye ne-IPv6.
  • Ingxelo ngokusetyenziswa kweprotocol ye-IP: Nokuba uye kufikelela kwinqanaba lokuluhlela ngohlobo lwenkqubo.
  • Ukuhambelana ngokupheleleyo neProtokholi yesi-2 (Umaleko-2): Kubandakanywa amanani e-ARP.

Ukongeza

  • Veza iingxelo zexesha elide kwimetwork yenethiwekhi: Kubandakanya ukusebenza kunye neenkqubo zokwenza isicelo.
  • Jonga uluhlu lwezalathi eziphambili: Abathethi abaphezulu (abathumeli / abafumanayo), ii-ASs eziphezulu, iZicelo eziPhezulu zeL7.
  • Gcina amanani eendlela aqhubekayo kwidiski: Ukuvumela ukuphononongwa kwexesha elizayo kunye nohlalutyo lwasemva kokubhubha.
  • Iimpawu zendlela ye-HTTP: Ukuthatha ithuba kwiinkonzo zokukhangela ngokukhuselekileyo ezibonelelwa ngu Uphando y Uluhlu lwabamnyama lwe-HTTP.
  • Hlela ukugcwala kwenethiwekhi: Phakathi kweendlela ezininzi ezinjengeDilesi ye-IP, iZibuko, iProtokholi ye-L7, ukuSebenza, iiNkqubo ezizimeleyo (AS).
  • Inkxaso yokuthumela idatha ebekiweyo: Sebenzisa i-MySQL, i-ElasticSearch kunye neLogStash. Kwi-MySQL yongeza ukusebenzisana kwedatha yokuhlola.
  • Inkqubo yokufunyanwa komgaqo: Ezifana neFacebook, iYouTube, iBitTorrent, phakathi kwabanye, zisebenzisa itekhnoloji ye-nDPI (ntop Deep Packet Inspection).
  • Ukubeka iliso kunye nengxelo yeeparameter zenethiwekhi: Kubandakanya ukusebenza ngokukuko, uthungelwano kunye nokuhamba kwesicelo, ixesha lokujikeleza elijikelezayo (i-RTT), amanani e-TCP (ukuhanjiswa kwakhona, iipakethi ngaphandle kwenkonzo, iipakethi ezilahlekileyo), kunye nee-byte kunye neepakethi ezihanjisiweyo .

Iintetho

«Ntopng» iyafumaneka kwiinguqulelo ezintathu:

  • Uluntu: Inguqulelo yasimahla nevulekileyo yomthombo (Umkhosi kwiGitHubIlayisenisi phantsi kweGNU GPLv3.
  • Professional
  • Enterprise

Qaphela: Iinguqulelo Ubungcali kunye noShishino unikeze ezinye izinto ezincedo ngakumbi SME okanye imibutho emikhulu. Nemigaqo yobunini kunye nokusetyenziswa kwayo (iimeko okanye ukusikelwa umda) zichazwe kwiindawo zazo Isivumelwano seLayisensi yomsebenzisi wokugqibela (Umsebenzisi wokugqiba Isivumelwano soTywala -UELA).

Ukufakwa

Ubuntu

sudo apt install ntopng -y

sudo nano /etc/ntopng.conf

Umxholo omiselweyo kwifayile ye-ntopng.conf

Umxholo oguqulweyo wefayile ye ntopng.conf

Qaphela: Kuphela ziindawo zonxibelelwano ezifunekayo (ii) ekufuneka zongeziwe (zenziwe zasebenza).

sudo nano /etc/ntopng.start

Umxholo omiselweyo kwifayile ye-ntopng

--local-networks "172.16.196.0/22"
--interface 1

Qalisa kwakhona inkonzo yeNtopng

systemctl restart ntopng

Sebenzisa isikhangeli seWebhu ngendlela yasekhaya eya eNtopng

http://your-server-ip:3000

Isikrini sokungena seNtopng

Qaphela: Igama lomsebenzisi kunye negama lokugqitha lililo «admin» - «admin»

Isikrini esikhulu seNtopng

Ye-DEBIAN

wget http://apt.ntop.org/buster/all/apt-ntop.deb
dpkg -i apt-ntop.deb

apt update
apt install pfring-dkms nprobe ntopng n2disk cento -y

systemctl start ntopng
systemctl enable ntopng

nano /etc/ntopng/ntopng.conf
-G=/var/run/ntopng.pid
# Interface de red
-i=enp0s25
# Puerto Acceso web
-w=3000

nano /etc/ntopng/ntopng.start
--local-networks "172.16.196.0/24"
--interface 1

systemctl restart ntopng

http://your-server-ip:3000

Ntopng: Isiphelo

Isiphelo

Njengoko sibona «Ntopng» sisixhobo esihle se software free oko kusinika amandla kunye neenzuzo ezigqwesileyo kwinqanaba le- ukubeka esweni ukugcwala kwenethiwekhi yeekhompyuter zethu. Kulabo bathanda ukusebenzisa usetyenziso oluthe xhaxhe kancinci kunesiqhelo ukuphonononga imiba ethile yetekhnoloji kunye neenkqubo zokusebenza ngokweenkcukacha, «Ntopng» lukhetho oluhle ukuzama.

Ukuba ukhe wasebenzisa okufanayo, Yabelana nathi ngamava akho kunye namava ngamagqabaza, ukuze sidibanise ulwazi lwethu luphela Isoftware yasimahla kunye noLuntu oluVulekileyo.

Ngolwazi oluthe kratya, sukuhlala ungathandabuzi ukutyelela nayiphi na Ilayibrari ekwi-Intanethi njengaye VulaLibra y IJedIT ukufunda Iincwadi (iiPDF) kwesi sihloko okanye abanye iinkalo zolwazi. Okwangoku, ukuba uyithandile le «publicación», Sukuyeka ukwabelana ngayo nabanye, kwi Iiwebhusayithi ozithandayo, amajelo, amaqela, okanye uluntu zonxibelelwano zentlalo, ngokukhethekileyo zisimahla kwaye zivulekile njenge IMododon, okanye ukhuselekile kwaye uyimfihlo ngathi yocingo.

Okanye tyelela nje iphepha lasekhaya apha DesdeLinux okanye ujoyine iShaneli esemthethweni ITelegram ye DesdeLinux ukufunda nokuvota oku okanye ezinye iimpapasho ezinomdla «Software Libre», «Código Abierto», «GNU/Linux» kunye nezinye izihloko ezinxulumene «Informática y la Computación»kunye «Actualidad tecnológica».


Shiya uluvo lwakho

Idilesi yakho ye email aziyi kupapashwa. ezidingekayo ziphawulwe *

*

*

  1. Uxanduva lwedatha: UMiguel Ángel Gatón
  2. Injongo yedatha: Ulawulo lwe-SPAM, ulawulo lwezimvo.
  3. Umthetho: Imvume yakho
  4. Unxibelelwano lwedatha: Idatha ayizukuhanjiswa kubantu besithathu ngaphandle koxanduva lomthetho.
  5. Ukugcinwa kweenkcukacha
  6. Amalungelo: Ngalo naliphi na ixesha unganciphisa, uphinde uphinde ucime ulwazi lwakho.