Darkstat: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 7: Zeile 7:


; Webfrontend
; Webfrontend
Wie ntopng kann darkstat über ein Webfrontend bedient werden
Wie [[ntopng]] kann [[darkstat]] über ein [[Webfrontend]] bedient werden
* Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen
* Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen


Zeile 23: Zeile 23:


=== Optionen ===
=== Optionen ===
{| class="table table-striped table-hover sortable options gnu"
{| class="table table-striped table-hover sortable col1bold col1nowrap col2nowrap"
|-
|-
! Unix !! GNU !! Parameter !! Beschreibung
! Unix !! GNU !! Parameter !! Beschreibung
Zeile 44: Zeile 44:


== Anwendung ==
== Anwendung ==
=== Dienst verwalten ===
Ist darkstat vollständig eingerichtet, so kann das Programm als Dienst mittels [2]
sudo service darkstat start
gestartet werden. Mehr zum Starten bzw.&nbsp;Stoppen von Diensten findet man im Wiki im Artikel Dienste. Danach öffnet man darkstat in einem Browser über die URLs <tt>http://localhost:666/</tt> bzw.&nbsp;<tt>http://SERVER-IP_ODER_NAME:666/</tt>. Dort kann man dann über eine Webseite Informationen zur Netzwerkaktivität sehen.
<syntaxhighlight lang="bash" highlight="1" line copy>
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
</syntaxhighlight>
Zeile 54: Zeile 61:


== Konfiguration ==
== Konfiguration ==
Nach der Installation muss die Datei '''/etc/darkstat/init.cfg''' mit einem Editor mit Root-Rechten [3] angepasst werden. Die Zeile
START_DARKSTAT=no
muss in
START_DARKSTAT=yes
geändert werden. Außerdem sollte überprüft werden ob die vorgegebene Netzwerkschnittstelle eth0 in der Zeile
INTERFACE="-i eth0"
auch wirklich die zu überwachende ist. Zusätzlich können folgende Optionen aktiviert werden, wenn die entsprechende Zeile durch Entfernen von <tt>'''<nowiki>#</nowiki>'''</tt> aktiviert wird.
=== Dateien ===
=== Dateien ===
{| class="table table-striped table-hover col1bold col1nowrap"
{| class="table table-striped table-hover col1bold col1nowrap"
Zeile 98: Zeile 113:
</noinclude>
</noinclude>
= TMP =
= TMP =
== Optionen ==
== Optionen ==
{| style="border-spacing:0;width:17cm;"
{|
|- style="border:none;padding:0.049cm;"
|-
| colspan="2" | Optionen zu darkstat  
| colspan="2" | Optionen zu darkstat  
|- style="border:none;padding:0.049cm;"
|- "
|| Option  
|| Option  
|| Beschreibung  
|| Beschreibung  
|- style="border:none;padding:0.049cm;"
|- "
|| <tt><nowiki>#PORT="-p 666"</nowiki></tt>  
|| <tt><nowiki>#PORT="-p 666"</nowiki></tt>  
|| Port über den das Webinterface aufzurufen ist  
|| Port über den das Webinterface aufzurufen ist  
|- style="border:none;padding:0.049cm;"
|- "
|| <tt><nowiki>#BINDIP="-b 127.0.0.1"</nowiki></tt>  
|| <tt><nowiki>#BINDIP="-b 127.0.0.1"</nowiki></tt>  
|| Das Interface an eine Netzwerkschnittstelle binden  
|| Das Interface an eine Netzwerkschnittstelle binden  
|- style="border:none;padding:0.049cm;"
|- "
|| <tt><nowiki>#LOCAL="-l 192.168.0.0/24"</nowiki></tt>  
|| <tt><nowiki>#LOCAL="-l 192.168.0.0/24"</nowiki></tt>  
|| Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig)  
|| Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig)  
|- style="border:none;padding:0.049cm;"
|- "
|| <tt><nowiki>#FIP="-f 127.0.0.1"</nowiki></tt>  
|| <tt><nowiki>#FIP="-f 127.0.0.1"</nowiki></tt>  
|| Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird  
|| Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird  
|- style="border:none;padding:0.049cm;"
|- "
|| <tt><nowiki>#DNS="-n"</nowiki></tt>  
|| <tt><nowiki>#DNS="-n"</nowiki></tt>  
|| Deaktiviert die Namensauflösung  
|| Deaktiviert die Namensauflösung  
|- style="border:none;padding:0.049cm;"
|- "
|| <tt><nowiki>#SPY="--spy eth0"</nowiki></tt>  
|| <tt><nowiki>#SPY="--spy eth0"</nowiki></tt>  
|| Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter '''darkstat.spylog.YYMMDD'''  
|| Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter '''darkstat.spylog.YYMMDD'''  
|-
|-
|}
|}
== Dienst verwalten ==
Ist darkstat vollständig eingerichtet, so kann das Programm als Dienst mittels [2]
sudo service darkstat start
gestartet werden. Mehr zum Starten bzw.&nbsp;Stoppen von Diensten findet man im Wiki im Artikel Dienste. Danach öffnet man darkstat in einem Browser über die URLs <tt>http://localhost:666/</tt> bzw.&nbsp;<tt>http://SERVER-IP_ODER_NAME:666/</tt>. Dort kann man dann über eine Webseite Informationen zur Netzwerkaktivität sehen.

Aktuelle Version vom 24. September 2026, 14:04 Uhr

Darkstat - Beschreibung

Beschreibung

darkstat ähnelt ntopng

  • weniger Speicher
  • stabiler
Webfrontend

Wie ntopng kann darkstat über ein Webfrontend bedient werden

  • Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen
Diagramme
  • Es können Diagramme in Bezug auf die erfassten Zeitperioden und eine kurze Zusammenfassung der analysierten Datenpakete seit Programmstart betrachtet werden

Installation

sudo apt-get install darkstat

Aufruf

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Dienst verwalten

Ist darkstat vollständig eingerichtet, so kann das Programm als Dienst mittels [2]

sudo service darkstat start

gestartet werden. Mehr zum Starten bzw. Stoppen von Diensten findet man im Wiki im Artikel Dienste. Danach öffnet man darkstat in einem Browser über die URLs http://localhost:666/ bzw. http://SERVER-IP_ODER_NAME:666/. Dort kann man dann über eine Webseite Informationen zur Netzwerkaktivität sehen.

Problembehebung

Konfiguration

Nach der Installation muss die Datei /etc/darkstat/init.cfg mit einem Editor mit Root-Rechten [3] angepasst werden. Die Zeile

START_DARKSTAT=no

muss in

START_DARKSTAT=yes

geändert werden. Außerdem sollte überprüft werden ob die vorgegebene Netzwerkschnittstelle eth0 in der Zeile

INTERFACE="-i eth0"

auch wirklich die zu überwachende ist. Zusätzlich können folgende Optionen aktiviert werden, wenn die entsprechende Zeile durch Entfernen von # aktiviert wird.

Dateien

Datei Beschreibung


Anhang

Siehe auch



Dokumentation

Projekt

  • Website von darkstat
  • Deutsche Installationsanleitung und Referenz


TMP

Optionen

Optionen zu darkstat
Option Beschreibung
#PORT="-p 666" Port über den das Webinterface aufzurufen ist
#BINDIP="-b 127.0.0.1" Das Interface an eine Netzwerkschnittstelle binden
#LOCAL="-l 192.168.0.0/24" Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig)
#FIP="-f 127.0.0.1" Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird
#DNS="-n" Deaktiviert die Namensauflösung
#SPY="--spy eth0" Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter darkstat.spylog.YYMMDD