LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 904|回复: 5

求一个简单的监控脚本?

[复制链接]
发表于 2005-12-22 14:54:38 | 显示全部楼层 |阅读模式
我想将连接服务器某一端口的IP信息记录下来,不知道应该怎么写脚本啊??
发表于 2005-12-23 13:23:42 | 显示全部楼层

:)

写得比较粗糙比较菜,高手笑之而过
netstat -na|grep 22 |grep ESTABLISHED|awk '{print $5}'|awk -F: '{print$1}'>>/tmp/ip.txt

ip.txt内容如下:
192.168.0.98

在自己机上测试的
回复 支持 反对

使用道具 举报

发表于 2005-12-23 14:34:32 | 显示全部楼层
用iptable啊.它里面不是有一个-j log的指令麽?
回复 支持 反对

使用道具 举报

发表于 2005-12-23 14:47:24 | 显示全部楼层

:)其实方法很多种的啦

debian下测试的:

root@1[tmp]# iptables -A INPUT -p tcp --dport 22 -j LOG
root@1[tmp]# tail -f /var/log/syslog
回复 支持 反对

使用道具 举报

发表于 2005-12-25 10:38:44 | 显示全部楼层

  1. [No.504 10:38:19 ~ ]$ netstat -nat | grep -w 80
  2. tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN     
  3. tcp        0      0 10.3.51.41:37747        218.8.251.166:80        ESTABLISHED
  4. tcp        0      0 10.3.51.41:52763        218.95.47.91:80         TIME_WAIT  
  5. tcp        0      0 10.3.51.41:60119        210.22.12.81:80         ESTABLISHED
  6. [No.505 10:38:38 ~ ]$ netstat -nat | grep -w 53
  7. tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN     
  8. tcp        0      0 10.3.51.41:53           0.0.0.0:*               LISTEN     

复制代码
回复 支持 反对

使用道具 举报

发表于 2005-12-26 01:26:20 | 显示全部楼层
tcpdump 也可吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表