|
|

楼主 |
发表于 2007-7-29 21:06:15
|
显示全部楼层
Post by 抽烟斗的狗
嘿嘿~~,我来说两句吧,哈哈~~~
看楼主的要求,你想把gentoo处理成双宿主机吧?意思是带两个网卡,一个对外连接(Internet),一个对内局域网.
此时的gentoo不要带X-window,网卡要设置为混杂模式,可以监控网络进出的包,内核要允许包过滤功能,安装iptable包过滤,ssh随机启动,远程监控.这个主机不要搞太多项目了,除非他很空闲,哈哈~~~
/usr/portage/net-analyzer目录下有许多网络监控工具,把他玩一遍,看谁好用,给个列表你:
aimsniff httping nessus-core scanssh
amap hunt nessus-libraries scapy
angst hydra nessus-plugins scli
argus hyperic-hq-agent netcat sec
argus-clients ibmonitor netcat6 sflowtool
arping ifmetric netdiscover sguil-client
arpoison ifstat netdude sguil-sensor
arp-sk ifstatus nethogs sguil-server
arptools iftop neti siphon
arpwatch ike-scan netio slurm
authforce ipac-ng netperf smokeping
barnyard ipaudit netselect sniffit
base ipband net-snmp snmpmon
bigeye ipcad netspeed_applet snmptt
bing iplog nettop snort
bmon ippl netwag snortalog
braa iptraf netwox snortsam
bsnmp iptstate nfdump sonar
bwbar isic ngrep squid-graph
bwm-ng jffnms nikto squidsites
bwmon jnettop nipper ssldump
cacti knetscan nload ssmping
cacti-cactid knocker nmap sussen
calamaris labrea nmbscan sysmon
carl lft ns tcpdump
chaosreader libnasl nsat tcpflow
cnet linkchecker nstats tcpreen
cryptcat macchanger ntop tcpreplay
cutter mbrowse nttcp tcpslice
darkstat metadata.xml oinkmaster tcpstat
dnstracer metasploit p0f tcptrace
dosdetector midas-nms packit tcptraceroute
driftnet mirmon paketto tcptrack
dsniff mping pathload thcrut
echoping mrtg pathrate thrulay
egressor mrtg-ping-probe pbnj tleds
etherape mtr pchar tptest
ethloop munin pinger traceproto
ethstatus mwcollect pktstat traceroute
ettercap nagios pmacct traceroute-nanog
fail2ban nagios-core poink trafd
fe3d nagios-imagepack portmon traffic-vis
ffp nagios-nrpe portsentry trafshow
firewalk nagios-nsca postal ttcp
FlowScan nagios-plugins prelude-nessus ttt
flow-tools nagios-plugins-snmp prewikka upnpscan
fping nagios-sap-ccms-plugin quidscor vnstat
fprobe nam raddump webfuzzer
fragroute nast rain wireshark
ftester nb rrdcollect xnetload
fwlogwatch nbaudit rrdtool xprobe
gensink nbtscan rtg yersinia
gnome-netstatus ndoutils rtpbreak zabbix
gnome-nettool ndsad sancp zabbix-agent
gnu-netcat nepenthes sara zabbix-frontend
gspoof nessus sarg zabbix-server
honeyd nessus-bin sbd zniper
hping nessus-client scanlogd
再把这个主机环境处理成Live CD ,就完美了.需时不少啊~~~~
ntop是用web登陆的.
恐怖的列表,我还是先把前面那位仁兄提到的工具玩透好了
我的确就是想把我的主机处理成一台双宿主机,充当一个NAT,并且在其上考虑开一个http服务器,当然仅对内,我倒是觉得这东西工作量不是很大,首先我不用x界面,桌面这个最容易出各种稀奇古怪问题的东西就不会出来犯我了,我也不需要费劲去找显卡声卡驱动嗯,不过,貌似我那集成网卡的linux驱动是个大问题,不知道这玩意支持不支持sis 900 PCI的网卡……我目前工作量比较大的,一方面就是研究透iptables构建一个安全的NAT,然后就是就是研究流量控制问题,这两个搞定,貌似也就没什么。至于把这东西处理成livecd,我倒不是这么想的,我处理成不需要硬盘的livecd,我那些路由策略,限速脚本该保存到哪里呢?总不能每次重启都重新设吧……其实我就是希望能运用硬盘做存储服务器才动心思希望安装到硬盘上的,不过对于这个7*24小时的路由器来说这样的确很费硬盘啊,请问有没有好的解决方案,能用livecd,又能在需要的时候启动硬盘开启对内http下载服务,不需要的时候关闭硬盘,还能保存我对NAT的那些设置……
Post by zhou3345
呵呵,象bookstack兄弟这样的高手本论坛还是很多的,比如前版主fei,管着几百Linux服务器,还做了个国内的distfiles源;本论坛的兄弟们也是极热心的,像zhllg版主不但经常帮助大家解决实际问题,还经常指导解决问题的方法,更组织兄弟们进行gentoo文档的中文翻译,时间不长,成果不少,大都收在gentoo-cn.org中。gentoo是一个自由度极大却又极其方便的一个Linux发行版,当然其中的奥妙也不少。相对而言,gentoo的文档资料是很全的,从安装文档,到doc频道,到gentoo-wiki;另外forum频道,bug频道,凡常见的问题都找得到答案。这是我在其他发行版里所没见到的。
哈,说了些与问题无关的话,怎么象广告?欢迎新弟兄加入!
我现在已经大致看了一遍Gentoo Linux 2007.0 x86手册中文版,有这么几个问题。
首先,提到了三种安装方式,最小化CD,liveCD,和stage包安装方式,但是,我听有些人说gentoo可以在最开始的状态就自定义安装哪些模块,可是文档中关于livecd的安装模式没有提到如何在安装时选择安装自己想要的或不想要的模块,我不大希望他一古脑的把livecd上那一堆接近700M的内容全部弄我硬盘上去……
而且还有一个更莫名其妙的地方,他明明提到说用livecd可以安装系统,但是又在stage安装文档中说最小化光盘和livecd中不含stage文件,只有livedvd才有,这我就糊涂了,如果我要本地安装不接网络,我到底该用什么,stage包?livecd?还是liveDVD?
PS:livecd是不是可以自己下源代码按自己的需求编译一个特制的出来?
Portage这个东西,貌似是gentoo里面非常重要的东西,他所管理的软件安装貌似都是从网上来的,我可不可这样理解,这东西有点类似于一个可管理的自动更新程序,而他所依靠的服务器是不是gentoo的发布公司维护的?
如果我在安装到配置网络这步时运行/sbin/ifconfig,发现他只检测出了一块网卡,甚至一块网卡都没检测出来,请问这个时候,我该怎么办呢?(我很担心我的网卡的兼容问题,特别是其中一块是集成的sis 900 pci)
最后一个问题,不管是我要给我的机器增加驱动也好,还是要加上前面那位朋友和我提到的那些用来做路由的软件也好,我都需要联网,这带来一个对于我这菜鸟来说很严重的问题,我如何在字符界面下去网上下东西?这,完全没概念……
抱歉一下问了这么多,这是我自己想到的可能会在第一安装时遇到的问题,请高人指点 |
|