tcpdump astra

Установка и настройка tcpdump для циклической записи пакетов интерфейса указанного в bbserver.ini на целевой машине (без интернета):

 

Распаковать архив 

tcpdump-offline.tar_.zip

Установка tcpdump

скопировать архив в корень домашней папки

tcpdump-offline.tar.gz

 

распаковать архив

tar -xzvf tcpdump-offline.tar.gz

 

перейти в папку

cd tcpdump-offline

 

установите все пакеты

sudo dpkg -i *.deb

если будут ошибки зависимостей

sudo apt --fix-broken install  # (если у вас есть локальный apt-кеш)

 

Проверяем что приложение установлено
sudo tcpdump
для выхода нажмите ctrl+c

Установка сервисов 

Перейти в папку 

cd ~/tcpdump-offline/service/

 

Дать права на выполнения

sudo chmod +x tcpdump-conf.sh

sudo chmod +x tcpdump-monitor.sh

 

Cкопировать скрипты в /usr/bin

sudo cp tcpdump-conf.sh /usr/bin

sudo cp tcpdump-conf.sh /usr/bin

 

Cкопировать сервисы в /etc/systemd/system

sudo cp tcpdump.service /etc/systemd/system

sudo cp tcpdump-monitor.service  /etc/systemd/system

 

Включение сервисов в автозагрузку

sudo systemctl enable tcpdump.service

sudo systemctl enable tcpdump-monitor.service

 

Запуск сервисов

sudo systemctl start tcpdump-monitor.service

sudo systemctl start tcpdump.service

 

Запись пакетов будет производиться в ~/BLACKBOX/dump