Darkstat: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(10 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''{{BASEPAGENAME}}''' - Beschreibung
<noinclude>
<!--
----
{{Navigation|<zurück>|<nachste>}}
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}}
----
-->
'''{{BASEPAGENAME}}'''
</noinclude>


== Beschreibung ==
== Beschreibung ==
Zeile 23: Zeile 31:


=== Optionen ===
=== Optionen ===
<!--
{| class="table table-striped table-hover sortable options gnu big"
-->
{| class="table table-striped table-hover"
|-
! Unix !! GNU !! Parameter !! Beschreibung
|-
| || || ||
|-
|}
{| class="table table-striped table-hover sortable col1bold col1nowrap col2nowrap"
{| class="table table-striped table-hover sortable col1bold col1nowrap col2nowrap"
|-
|-
Zeile 28: Zeile 47:
|-
|-
| || || ||  
| || || ||  
|-
|}
{|
|-
| colspan="2" | Optionen zu darkstat
|- "
|| Option
|| Beschreibung
|- "
|| <tt><nowiki>#PORT="-p 666"</nowiki></tt>
|| Port über den das Webinterface aufzurufen ist
|- "
|| <tt><nowiki>#BINDIP="-b 127.0.0.1"</nowiki></tt>
|| Das Interface an eine Netzwerkschnittstelle binden
|- "
|| <tt><nowiki>#LOCAL="-l 192.168.0.0/24"</nowiki></tt>
|| Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig)
|- "
|| <tt><nowiki>#FIP="-f 127.0.0.1"</nowiki></tt>
|| Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird
|- "
|| <tt><nowiki>#DNS="-n"</nowiki></tt>
|| Deaktiviert die Namensauflösung
|- "
|| <tt><nowiki>#SPY="--spy eth0"</nowiki></tt>
|| Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter '''darkstat.spylog.YYMMDD'''
|-
|-
|}
|}
Zeile 34: Zeile 80:
=== Umgebungsvariablen ===
=== Umgebungsvariablen ===
=== Exit-Status ===
=== Exit-Status ===
{| class="table table-striped table-hover options col1center"
{| class="table table-striped table-hover options col1center big"
|-
|-
! Wert !! Beschreibung
! Wert !! Beschreibung
Zeile 44: Zeile 90:


== Anwendung ==
== Anwendung ==
=== Dienst verwalten ===
Ist darkstat vollständig eingerichtet, so kann das Programm als Dienst mittels [2]
sudo service darkstat start
gestartet werden. Mehr zum Starten bzw.&nbsp;Stoppen von Diensten findet man im Wiki im Artikel Dienste. Danach öffnet man darkstat in einem Browser über die URLs <tt>http://localhost:666/</tt> bzw.&nbsp;<tt>http://SERVER-IP_ODER_NAME:666/</tt>. Dort kann man dann über eine Webseite Informationen zur Netzwerkaktivität sehen.
<syntaxhighlight lang="bash" highlight="1" line copy>
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
</syntaxhighlight>
Zeile 61: Zeile 100:


== Konfiguration ==
== Konfiguration ==
Nach der Installation muss die Datei '''/etc/darkstat/init.cfg''' mit einem Editor mit Root-Rechten [3] angepasst werden. Die Zeile
=== Dateien ===
START_DARKSTAT=no
{| class="table table-striped table-hover options big"
muss in
|-
START_DARKSTAT=yes
! Datei !! Beschreibung
geändert werden. Außerdem sollte überprüft werden ob die vorgegebene Netzwerkschnittstelle eth0 in der Zeile
|-
INTERFACE="-i eth0"
| ||
auch wirklich die zu überwachende ist. Zusätzlich können folgende Optionen aktiviert werden, wenn die entsprechende Zeile durch Entfernen von <tt>'''<nowiki>#</nowiki>'''</tt> aktiviert wird.
|-
| ||
|}
 
<noinclude>
<!--
----
{{Navigation|<zurück>|<nachste>}}
----
-->
== Anhang ==
=== Siehe auch ===
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
 
=== Dokumentation ===
<!--
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]
 
; Info-Pages
 
; Hinweise
<div class="card h-100 bg-warning">
<div class="card-header">'''<big>Header</big>'''</div>
<div class="card-body bg-white">
Hier steht der Kartentext
</div>
</div>
-->
 
=== Links ===
==== Projekt ====
==== Weblinks ====
 
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->
 
[[Kategorie:new]]
 
</noinclude>
= TMP =
== Aufruf ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
 
=== Parameter ===
=== Umgebungsvariablen ===
=== Exit-Status ===
{| class="table table-striped table-hover options col1center"
|-
! Wert !! Beschreibung
|-
| 0 || Erfolg
|-
| >0 || Fehler
|}
 
 


=== Dateien ===
=== Dateien ===

Aktuelle Version vom 3. Oktober 2026, 11:11 Uhr

Darkstat


Beschreibung

darkstat ähnelt ntopng

  • weniger Speicher
  • stabiler
Webfrontend

Wie ntopng kann darkstat über ein Webfrontend bedient werden

  • Die dort angezeigten statistischen Daten beziehen sich auf die an der Kommunikation beteiligten Hosts, dem verursachten Traffic und die benutzten Portnummern bzw. den Übertragungsprotokollen
Diagramme
  • Es können Diagramme in Bezug auf die erfassten Zeitperioden und eine kurze Zusammenfassung der analysierten Datenpakete seit Programmstart betrachtet werden

Installation

sudo apt-get install darkstat

Aufruf

Optionen

Unix GNU Parameter Beschreibung
Unix GNU Parameter Beschreibung
Optionen zu darkstat
Option Beschreibung
#PORT="-p 666" Port über den das Webinterface aufzurufen ist
#BINDIP="-b 127.0.0.1" Das Interface an eine Netzwerkschnittstelle binden
#LOCAL="-l 192.168.0.0/24" Bereich des eigenen Netzwerkes (nur für Kernel 2.4.x nötig)
#FIP="-f 127.0.0.1" Setzt die lokale IP, wird bei Servern benötigt, wo /home ausgelagert wird
#DNS="-n" Deaktiviert die Namensauflösung
#SPY="--spy eth0" Durchsucht das Netzwerkinterface nach HTTP Anfragen und speichert diese unter darkstat.spylog.YYMMDD

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch



Dokumentation

Projekt


TMP

Aufruf

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler


Dateien

Datei Beschreibung


Anhang

Siehe auch



Dokumentation

Projekt

  • Website von darkstat
  • Deutsche Installationsanleitung und Referenz