Obs: Este é um artigo debian-like, provavelmente funcionará da mesma maneira em sistemas baseados no Debian. Para outras distribuições bastam algumas pequenas adaptações.
Introdução:
O IPaudit é uma ferramenta que nos permite realizar uma análise de todos os pacotes que entram e saem da sua rede, provendo detalhes sobre hosts, portas e protocolos. Ele pode ser utilizado para monitorar banda, pares de conexão, descobrir botnets e detectar quem está escaneando sua rede. Enfim uma ferramenta bem completa e muitas das vezes indispensável. Esta ferramente está licenciada pela GNU GPL.
Dependências:
As dependências do ipaudit são libpcap, Perl, Apache, GNUplot, e um módulo perl chamado “Time::ParseDate”.
No debian estas são facilmente instaladas com o seguinte comando:
# apt-get install apache2 gnuplot libtime-modules-perl libpcap-dev
Obs: Caso não utilize debian, procure os pacotes nos repositórios da sua distribuição.
* Se o módulo userdir do apache2 não estiver habilitado será necessário habilitá-lo. Veja como fazer isso AQUI
Instalação e Configuração:
Passo 1 – Baixar o Ipaudit:
O Ipaudit pode ser baixado no seguinte endereço:
http://prdownloads.sourceforge.net/ipaudit/ipaudit-web-1.0BETA9.tar.gz?download
Ou na página do projeto:
http://ipaudit.sourceforge.net/index.html
Passo 2 – Adicionar o usuário ipaudit:
# adduser ipaudit
(Utilize a senha que preferir)
Passo 3 – Descompacte o arquivo do ipaudit no diretório que preferir (aqui utilizaremos /usr/src):
# tar -xvzf ipaudit-web-1.0BETA9.tar.gz -C /usr/src
Passo 4 – Acesse o diretório compile dentro do diretório criado:
# cd /usr/src/ipaudit-web-1.0BETA9/compile
Passo 5 – Execute o script de configuração e compile:
# ./configure
# make
# make install
# make install-cron
Passo 6 – Edite o arquivo /home/ipaudit/ipaudit-web.conf
Altere os Parâmetro LOCALRANGE e INTERFACE
#
LOCALRANGE=192.168.0.0/24
##
INTERFACE=eth0
#
Altere o parâmetro LOCALRANGE para sua rede local e o parâmetro INTERFACE para a interface que conecta à esta rede.
Passo 7 – Configurando o Apache
Adicione as seguintes linhas no seu apache2.conf, caso já não existam.
<Directory /home/*/public_html>
AllowOverride All
Options MultiViews Indexes Includes FollowSymLinks
Order allow,deny
Allow from all
</Directory><Directory /home/*/public_html/cgi-bin>
Options +ExecCGI -Includes -Indexes
SetHandler cgi-script
</Directory>
Passo 8 – Verifique se o ipaudit está funcionando
Acesse http://<seu servidor web>/~ipaudit/ do seu browser. Se você ver uma imagem como a que segue, o ipaudit está instalado.
Final:
Agora basta esperar um tempo para que ele comece a gerar os gráficos e logs.
Obrigado pela atenção, espero ter ajudado.
Esse artigo foi escrito por: Fernando Iury Alves Costa
Fonte: www.fernandocosta.eti.br/?p=20





![[img] resultado](http://helio.hlegius.pro.br/imagens/screen/lampada_oop.png)
![[img] modelo xml](http://helio.hlegius.pro.br/imagens/screen/exemplo_xml.png)