Darkstat: Unterschied zwischen den Versionen
| (7 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 7: | Zeile 7: | ||
; Webfrontend | ; Webfrontend | ||
Wie ntopng kann darkstat über ein Webfrontend bedient werden | Wie [[ntopng]] kann [[darkstat]] über ein [[Webfrontend]] bedient werden | ||
* Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen | * Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen | ||
| Zeile 23: | Zeile 23: | ||
=== Optionen === | === Optionen === | ||
{| class="table table-striped table-hover sortable | {| class="table table-striped table-hover sortable col1bold col1nowrap col2nowrap" | ||
|- | |- | ||
! Unix !! GNU !! Parameter !! Beschreibung | ! Unix !! GNU !! Parameter !! Beschreibung | ||
| Zeile 44: | Zeile 44: | ||
== Anwendung == | == Anwendung == | ||
=== Dienst verwalten === | |||
Ist darkstat vollständig eingerichtet, so kann das Programm als Dienst mittels [2] | |||
sudo service darkstat start | |||
gestartet werden. Mehr zum Starten bzw. Stoppen von Diensten findet man im Wiki im Artikel Dienste. Danach öffnet man darkstat in einem Browser über die URLs <tt>http://localhost:666/</tt> bzw. <tt>http://SERVER-IP_ODER_NAME:666/</tt>. Dort kann man dann über eine Webseite Informationen zur Netzwerkaktivität sehen. | |||
<syntaxhighlight lang="bash" highlight="1" line copy> | <syntaxhighlight lang="bash" highlight="1" line copy> | ||
</syntaxhighlight> | </syntaxhighlight> | ||
| Zeile 54: | Zeile 61: | ||
== Konfiguration == | == Konfiguration == | ||
Nach der Installation muss die Datei '''/etc/darkstat/init.cfg''' mit einem Editor mit Root-Rechten [3] angepasst werden. Die Zeile | |||
START_DARKSTAT=no | |||
muss in | |||
START_DARKSTAT=yes | |||
geändert werden. Außerdem sollte überprüft werden ob die vorgegebene Netzwerkschnittstelle eth0 in der Zeile | |||
INTERFACE="-i eth0" | |||
auch wirklich die zu überwachende ist. Zusätzlich können folgende Optionen aktiviert werden, wenn die entsprechende Zeile durch Entfernen von <tt>'''<nowiki>#</nowiki>'''</tt> aktiviert wird. | |||
=== Dateien === | === Dateien === | ||
{| class="table table-striped table-hover col1bold col1nowrap" | {| class="table table-striped table-hover col1bold col1nowrap" | ||
| Zeile 98: | Zeile 113: | ||
</noinclude> | </noinclude> | ||
= TMP = | = TMP = | ||
== Optionen == | == Optionen == | ||
{| | {| | ||
|- | |- | ||
| colspan="2" | Optionen zu darkstat | | colspan="2" | Optionen zu darkstat | ||
|- | |- " | ||
|| Option | || Option | ||
|| Beschreibung | || Beschreibung | ||
|- | |- " | ||
|| <tt><nowiki>#PORT="-p 666"</nowiki></tt> | || <tt><nowiki>#PORT="-p 666"</nowiki></tt> | ||
|| Port über den das Webinterface aufzurufen ist | || Port über den das Webinterface aufzurufen ist | ||
|- | |- " | ||
|| <tt><nowiki>#BINDIP="-b 127.0.0.1"</nowiki></tt> | || <tt><nowiki>#BINDIP="-b 127.0.0.1"</nowiki></tt> | ||
|| Das Interface an eine Netzwerkschnittstelle binden | || Das Interface an eine Netzwerkschnittstelle binden | ||
|- | |- " | ||
|| <tt><nowiki>#LOCAL="-l 192.168.0.0/24"</nowiki></tt> | || <tt><nowiki>#LOCAL="-l 192.168.0.0/24"</nowiki></tt> | ||
|| Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig) | || Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig) | ||
|- | |- " | ||
|| <tt><nowiki>#FIP="-f 127.0.0.1"</nowiki></tt> | || <tt><nowiki>#FIP="-f 127.0.0.1"</nowiki></tt> | ||
|| Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird | || Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird | ||
|- | |- " | ||
|| <tt><nowiki>#DNS="-n"</nowiki></tt> | || <tt><nowiki>#DNS="-n"</nowiki></tt> | ||
|| Deaktiviert die Namensauflösung | || Deaktiviert die Namensauflösung | ||
|- | |- " | ||
|| <tt><nowiki>#SPY="--spy eth0"</nowiki></tt> | || <tt><nowiki>#SPY="--spy eth0"</nowiki></tt> | ||
|| Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter '''darkstat.spylog.YYMMDD''' | || Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter '''darkstat.spylog.YYMMDD''' | ||
|- | |- | ||
|} | |} | ||
Aktuelle Version vom 24. September 2026, 14:04 Uhr
Darkstat - Beschreibung
Beschreibung
darkstat ähnelt ntopng
- weniger Speicher
- stabiler
- Webfrontend
Wie ntopng kann darkstat über ein Webfrontend bedient werden
- Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen
- Diagramme
- Es können Diagramme in Bezug auf die erfassten Zeitperioden und eine kurze Zusammenfassung der analysierten Datenpakete seit Programmstart betrachtet werden
Installation
sudo apt-get install darkstat
Aufruf
Optionen
| Unix | GNU | Parameter | Beschreibung |
|---|---|---|---|
Parameter
Umgebungsvariablen
Exit-Status
| Wert | Beschreibung |
|---|---|
| 0 | Erfolg |
| >0 | Fehler |
Anwendung
Dienst verwalten
Ist darkstat vollständig eingerichtet, so kann das Programm als Dienst mittels [2]
sudo service darkstat start
gestartet werden. Mehr zum Starten bzw. Stoppen von Diensten findet man im Wiki im Artikel Dienste. Danach öffnet man darkstat in einem Browser über die URLs http://localhost:666/ bzw. http://SERVER-IP_ODER_NAME:666/. Dort kann man dann über eine Webseite Informationen zur Netzwerkaktivität sehen.
Problembehebung
Konfiguration
Nach der Installation muss die Datei /etc/darkstat/init.cfg mit einem Editor mit Root-Rechten [3] angepasst werden. Die Zeile
START_DARKSTAT=no
muss in
START_DARKSTAT=yes
geändert werden. Außerdem sollte überprüft werden ob die vorgegebene Netzwerkschnittstelle eth0 in der Zeile
INTERFACE="-i eth0"
auch wirklich die zu überwachende ist. Zusätzlich können folgende Optionen aktiviert werden, wenn die entsprechende Zeile durch Entfernen von # aktiviert wird.
Dateien
| Datei | Beschreibung |
|---|---|
Anhang
Siehe auch
Dokumentation
Links
Projekt
- Website von darkstat
- Deutsche Installationsanleitung und Referenz
Weblinks
TMP
Optionen
| Optionen zu darkstat | |
| Option | Beschreibung |
| #PORT="-p 666" | Port über den das Webinterface aufzurufen ist |
| #BINDIP="-b 127.0.0.1" | Das Interface an eine Netzwerkschnittstelle binden |
| #LOCAL="-l 192.168.0.0/24" | Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig) |
| #FIP="-f 127.0.0.1" | Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird |
| #DNS="-n" | Deaktiviert die Namensauflösung |
| #SPY="--spy eth0" | Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter darkstat.spylog.YYMMDD |