
stremer
(usa Arch Linux)
Enviado em 26/03/2008 - 18:25h
já utilizei e recomendo.
Agora para monitor o "trafego" da rede utilizo o tcpflow mesmo (que traduz os pacotes do tcpdump).
Vou contar até uma historinha dele. Foi escrito um script em perl que ficava rodando no server e lendo o trafego gerado pelo tcpflow, este trafego era analisado para procurar o user e pass das contas de e-mail, estas contas localizadas eram automaticamente "migradas" para um outro servidor de e-mail e redirecionado um comando para mudar o local de autenticação do usuário. Pq isso foi feito? oras bolas, não se tinha como quebrar a senha criptografada do e-mail dos usuários e precisavamos migrar de servidor sem o usuário ter de alterar sua senha e nem saber disso.
Alem disso já criei scripts para monitorar o trafego de conteudo inadequado de informações quando o usuário passa por cima do proxy, acessando outro proxy a partir do proxy original.
Mas para monitorar se os servidores estão legais, com espaço em disco bom, cpu boa, etc o nagios é excelente e pode ser facilmente personalizado em algumas coisas.