[Ninux-Calabria] proposta ipwatchd

Giuseppe De Marco demarcog83 a gmail.com
Dom 26 Apr 2015 13:22:02 CEST


Il 24 aprile 2015 20:39, Vincenzo Pirrone <linuspax a gmail.com> ha scritto:
> Il 24/04/2015 14:58, Giuseppe De Marco ha scritto:
>> Cari amici,
>> se siete daccordo deployamo ipwatchd.
>> Lo uso da un pò di tempo e funziona e bene.
>
> Mi sembra molto utile ma da guanto si installa su una macchina per la
> protezione della stessa, in che modo intendi utilizzarlo su ninux?

confezionare qualcosa insieme ad arp-scan e python (scapy), una
soluzione integrata. Ipwatchd per comunicare vorrebbe una integrazione
simile a questa

https://svn.code.sf.net/p/ipwatchd/code/current/src/ipwatchd-gnotify/ipwatchd-gnotify.c

purtroppo python su openwrt embedded diventa sconveniente.

la soluzione più easy sarebbe scriptare arp-scan con bash e
comunicarlo tramite wget o curl ad un server. Con queste costrizioni
funzionerebbe anche su openwrt.

pensa un pò averlo sull' 841 !

La base da dove partire è l'intervallo temporale di acquisizione e
l'algoritmo di estrazione e confronto delle istanze, poi pensare a
dove storare e come storare i files dello storico (/tmp), sfoltirli /
unirli per la loro archiviazione. Tutto in bash / ash.

Si potrebbe schedulare un upload eventualmente con scp (magari rsync
sull'841 !).
Potremmo iniziare a giocare su quale struttura dati adottare per
storare efficacemente le informazioni, ad esempio diff non possiamo
usarlo, chissà quanto peserebbe in più la compilazione dell' immagine
con queste cosine.

quasi quasi compilo,
altri ingredienti ?



Maggiori informazioni sulla lista Calabria