千家信息网

HP Unix Tcpdump 抓包脚本

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,1、抓包脚本# cat capturepackages.sh#!/usr/bin/sh#while [ 1 ]doSTIME=`date +%F"@"%H%M%S`DATE_DIR=`date +%F
千家信息网最后更新 2025年12月02日HP Unix Tcpdump 抓包脚本

1、抓包脚本

# cat capturepackages.sh
#!/usr/bin/sh
#


while [ 1 ]
do
STIME=`date +%F"@"%H%M%S`
DATE_DIR=`date +%F`
if [ ! -d /tnm/capture/$DATE_DIR ];then
mkdir -p /tnm/capture/$DATE_DIR
fi
/usr/local/sbin/tcpdump -w /tnm/capture/$DATE_DIR/$STIME.log -s 5000 -i lan0
done


2、停抓包的脚本


# cat stopscript.sh
#!/usr/bin/sh


STIME=`date +%F"@"%H%M%S`
zhuabao=`ps -ef|grep tcpdump|awk '/lan0/ { print $2 }'`
jiaoben=`ps -ef|grep capturepackages|awk '/bin/ { print $2 }'`


if [ -n "$zhuabao" ] && [ -n "$jiaoben" ];
then

kill -9 $jiaoben
kill -9 $zhuabao
echo " This $STIME the script is execute success! " >> /tnm/capture/messages


else

echo " The script has problem! "


fi


3、把这两个脚本加入crontab定时任务












0