Ntop (Network TOP) est un outil libre de supervision réseau. C’est une application qui produit des informations sur le trafic d’un réseau en temps réel (comme pourrait le faire la commande top avec lesprocessus).
Il capture et analyse les trames d’une interface donnée, et permet d’observer une majeure partie des caractéristiques du trafic (entrant et sortant) et accepte pour cela, notamment deux modes de fonctionnement: Une interface web et un mode interactif.
Ntop est développé par Luca Deri. La version courante est la 4.0. C’est une application portable sur la plupart des plates-formes Unix : Linux (Debian, RedHat, Slackware, SuSe), IRIX, Solaris (i386 et SPARC), HP-UX 11.X, FreeBSD 3.X, AIX 4.1, et Windows 95/98/NT (Luca Deri a développé une libpcap pour Win32).
Il s’appuie sur la bibliothèque nommée "libpcap" pour effectuer le capture des trames (bibliothèque de capture portable du domaine public pour les systèmes Unix).
Préparation de l’environnement de compilation :
yum install cairo-devel libxml2-devel pango-devel pango libpng-devel
yum install freetype freetype-devel libart_lgpl-devel wget gcc make
yum install perl-ExtUtils-MakeMaker
Installation de RRD-Tool :
cd /opt
wget http://oss.oetiker.ch/rrdtool/pub/rrdtool-1.4.5.tar.gz
tar -zxvf rrdtool-1.4.5.tar.gz
cd rrdtool-1.4.5
./configure –prefix=/usr/local/rrdtool
make
make install
Installation de LibPcap :
yum install libpcap libpcap-devel gdbm gdbm-devel
yum install libevent libevent-devel
Installation de Geoip :
Cette outil permet de localiser les adresses IP Publiques dans le monde.
wget http://geolite.maxmind.com/download/geoip/api/c/GeoIP-1.4.8.tar.gz
tar -zxvf GeoIP-1.4.8.tar.gz
cd GeoIP-1.4.8
./configure
make
make install
Installation de Ntop :
yum install libtool automake autoconf
wget http://downloads.sourceforge.net/project/ntop/ntop/Stable/ntop-4.1.0.tar.gz
tar zxvf ntop-4.1.0.tar.gz
cd ntop-4.1.0
./autogen.sh -prefix=/usr/local/ntop
make
make installuseradd -M -s /sbin/nologin -r ntop
chown ntop:root /usr/local/ntop
chown ntop:ntop /usr/local/ntop/share/ntop
Définir le mot de passe administrateur Ntop :
cd /usr/local/ntop/bin/
ntop -d -L -u ntop -P /usr/local/ntop –skip-version-check –use-syslog=daemon –A
Un mot de passe vous sera demandé.
Lancer ntop :
ntop -d -L -u ntop -P /usr/local/ntop –skip-version-check –use-syslog=daemon
Liens utiles :
FAQ : http://www.ntopsupport.com/faq.html
MAN : http://www.ntopsupport.com/ntop-man-page.html
Site : http://www.ntop.org/