+ Responder ao Tópico



  1. #1

    Smile Ideia para monitoramento total de usuario sem usar web-Proxy

    Ola amigos ,a muito tempo venho pensando em fazer um monitoramento total dos clientes nao apenas de porta 80.E sim de tudo foi ai onde tive a ideia de capturar todas as conecoes abertas pelo cliente.tentei pelo ip firewall conections,so q ai tinha o problema de so ter os ips dos clientes.foi quando tive a ideia de criar um script.Tal script :
    / system script
    add name="snapshot" source="/ip accounting snapshot take; /ip accounting \
    snapshot print without-paging detail file=\(\[/system identity get name\] \
    . \"_-\" . \[pick \[/system clock get date\] 4 6\] . \"-\" . \[pick \
    \[/system clock get date\] 0 3\] . \"-\" . \[pick \[/system clock get \
    date\] 7 11\] . \"-\" . \[pick \[/system clock get time\] 0 8\] . \
    \"-_\"\);
    \n
    \n
    \n
    \n
    \n
    \n
    \n" \
    policy=ftp,reboot,read,write,policy,test,winbox,password

    Ai e so liberar a porta de ftp do seu servidor MK e fazer o download dos txts,eu faco os download e coloco no meu mysql para tratar as infos ,mais pode tambem fazer so o backup dos txt.
    "Coloque ele no scheduler para um minuto"
    Espero que seja util.
    Última edição por Geotec; 16-02-2010 às 02:47.

  2. #2

    Padrão

    ok, vou testar, hj estou fazendo com proxy mas preciso fazer o log sem. Os arquivos ficam muito grande?

  3. #3
    Não Registrado(s)
    Visitante

    Padrão become ramsey

    como faco pra usar ftp qual nome do aqui
    jogo a onde este script como faco pra ativar
    qual MSN pra no conversar melhor
    add [email protected]

  4. #4

    Padrão

    Everton depende do numero de cliente e threshold eu coloquei ele em "200000",eu coloquei meu servidor para baixa dos mks a cada 30 minutos e compacto ele os arquivo zip fica com 10% do tamanho original,estou usando a um mes e coloco os registro no meu sql,gera mutio registro pois pega tudo que o cara acessar."pois usando web-proxy o processaamneto fica muito alto e tmb so vem o q passa na 80 deste jeito ficou um pouco mais real o monitoramento"O nome do arquivo esta desse jeito pois e para eu pegar as info deles pois tenho varios setores e para saber de qual serve ele veio.