Úvod
Pokud jste správce systému spravující server Linux, chcete jednoduchý nástroj, který vám pomůže monitorovat váš server.
Darkstat je multiplatformní, odlehčený, jednoduchý nástroj pro síťové statistiky v reálném čase, který zachycuje síťový provoz, počítá statistiky týkající se využití a podává zprávy přes HTTP.
Nainstalujte Darkstat
- Pro operační systémy Ubuntu a Debian spusťte:
sudo apt-get install darkstat -y
- Pro operační systémy CentOS a RHEL spusťte:
dnf install darkstat -y
Nakonfigurujte Darkstat
- Upravte hlavní konfigurační soubor Darkstat a definujte své síťové rozhraní, port a naslouchací IP adresu
vim /etc/darkstat/init.cfg
- Poté upravte tuto hodnotu následovně
START_DARKSTAT=yes
INTERFACE="-i ens33"
DIR="/var/lib/darkstat"
PORT="-p 667"
BINDIP="-b 0.0.0.0"
DAYLOG="--daylog darkstat.log"
Poznámka :název svého rozhraní zjistíte spuštěním příkazu níže
nmcli c s
- Restartujte službu Darkstat
systemctl restart darkstat
Zkontrolujte stav Darkstat
systemctl status darkstat
Přístup k Darkstatu prostřednictvím webového uživatelského rozhraní
- Darkstat běží a naslouchá na portu 667 . Můžete to zkontrolovat pomocí následujícího příkazu:
ss -antpl | grep 667
- Otevřete webový prohlížeč a otevřete Darkstat webové rozhraní pomocí adresy URL http://Server_ip:667 jak je uvedeno níže
- Kliknutím na můžete grafy automaticky znovu načíst a vypnuto tlačítka.
- Kliknutím na hostitelé získáte seznam všech hostitelů v síti, kteří se pokusili připojit k serveru sekce
Správa Darkstat z CLI
- Ke shromažďování statistik sítě na ens33 rozhraní, můžete použít -i příznak jako níže.
darkstat -i ens33
- Chcete-li zobrazovat webové stránky na konkrétním portu, použijte -p vlajku takto.
darkstat -i ens33 -p 80
- Chcete-li sledovat statistiky sítě pro danou službu, použijte -f nebo příznak filtru. Filtr zachytí provoz související se službou SSH.
darkstat -i ens33 -f "port 22"
- Chcete-li vypnout Darkstat, pošlete signál SIGTERM nebo SIGINT rodičovskému procesu darkstat.
1- Získejte ID rodičovského procesu darkstat (PPID ) pomocí pidof příkaz:
pidof darkstat
2- Poté proces ukončete.
sudo kill -15 6352
OR
sudo kill -SIGTERM 6352
Závěr
V této příručce jsme vám ukázali, jak nainstalovat a používat Darkstat v Linuxu k zachycení síťového provozu přes HTTP.
Děkuji.