Instalacja systemu logowania polaczen klientow
Z Net47 2.0
(Różnice między wersjami)
(Nie pokazano 2 wersji utworzonych przez jednego użytkownika) | |||
Linia 22: | Linia 22: | ||
Gdzie: | Gdzie: | ||
− | ''/home/logi'' to miejsce zapisywania logów połączeń | + | *''/home/logi'' to miejsce zapisywania logów połączeń |
Możemy sobie te miejsce dowolnie zmienić lub podmontować np. dysk zewnętrzny pod USB lub zasób sieciowy w takie miejsce. | Możemy sobie te miejsce dowolnie zmienić lub podmontować np. dysk zewnętrzny pod USB lub zasób sieciowy w takie miejsce. | ||
Linia 34: | Linia 34: | ||
<pre>systemctl start nfcapd.service</pre> | <pre>systemctl start nfcapd.service</pre> | ||
− | + | <span style="color: red">'''UWAGA!!!'''</span> | |
− | System logów nie uruchomi się jeżeli zdefiniowane miejsce będzie niedostępne. | + | |
+ | System logów nie uruchomi się jeżeli zdefiniowane miejsce będzie niedostępne. | ||
=====Zmienne można ustawić według własnych potrzeb. W celu zapoznania się z nimi odsyłamy do manuala:===== | =====Zmienne można ustawić według własnych potrzeb. W celu zapoznania się z nimi odsyłamy do manuala:===== |
Aktualna wersja na dzień 11:22, 15 kwi 2014
Instalacja systemu logowania połączeń klientów krok po kroku.
[edytuj] Instalujemy paczkę nfdump
Polecenie:
yum install nfdump
[edytuj] Sprawdzamy czy posiadamy w katalogu /usr/lib/systemd/system plik startowy nfcapd.service
[edytuj] Jeżeli takiego pliku nie ma lub ma inną zawartość to go tworzymy lub edytujemy do podanej zawartości
Zawartość:
[Unit] Description=Nfcapd system zbierania logów z połączeń. [Service] Type=forking PIDFile=/var/run/nfcapd.pid ExecStart=/usr/bin/nfcapd -w -D -p 12345 -S 1 -z -l /home/logi -P /var/run/nfcapd.pid ExecReload=kill -HUP $MIANPID [Install] WantedBy=multi-user.target
Gdzie:
- /home/logi to miejsce zapisywania logów połączeń
Możemy sobie te miejsce dowolnie zmienić lub podmontować np. dysk zewnętrzny pod USB lub zasób sieciowy w takie miejsce.
[edytuj] Następnie przechodzimy do katalogu /root
Polecenie:
cd /root
[edytuj] Włączamy system logów wykonując po kolei polecenia:
systemctl --system daemon-reload
systemctl enable nfcapd.service
systemctl start nfcapd.service
UWAGA!!!
System logów nie uruchomi się jeżeli zdefiniowane miejsce będzie niedostępne.
[edytuj] Zmienne można ustawić według własnych potrzeb. W celu zapoznania się z nimi odsyłamy do manuala:
Polecenie:
man nfcapd