Saludos a todos los compañeros de la lista...
Gracias a los que me han contestado y tambien gracias a los que me contestaran. 
En especial al compañero Alvaro, ya que su cometario al final de su respuesta, 
me hace reflexionar y seguramente yo caigo en ese tipo de personas, pero quiero 
decirles que buscare no justificarme en mis limitados recursos, de conexion y 
tratare de dar cuando menos las gracias en mis futuras participaciones, y 
espero algun dia poder colaborar ayudando a otros como lo hacen estos 
compañeros.
 
Pasando al Tema  tienes razon nuevamente Alvaro "estoy mal orientado en lo que 
quiero hacer", ahunque has entendido perfectamente lo que quiero hacer:
 
Lo que quiero hacer:
 
Capturar el trafico de mi red --->ponerlo en algun archivo en formato (X) para 
ordenarlo ---> meterlo en tablas de mi base de datos--->Luego graficarlo, hacer 
estadisticas, estudios, consultas etc...
 
En si este proyecto es el que quiero desarrollar como trabajo de tesis, la 
realidad es que no tengo ni idea de como hacerlo, gracias a los comentarior de 
compañeros de la lista, he mirado algo de snort, ntop,ethereal, tcpdump, 
librerias libpcap, etc.. Pero hasta ahora no tengo idea clara de como empezar..
 
Lo que tengo hecho:
Bueno no se rian mucho, de mi pero soy completamente nuevo en esto de Linux, 
asi que para mi es gran avanse, que estos tres meses ultimos, ya instale linux, 
active algunos servcios de red, ya tengo idea de manera general como instalar 
paquetes, tambien leyendo esta liga de 
postgres:http://www.postgresql.cl/index_old.htm donde el  compañero Alvaro 
colabora, he logrado instalar Postgres y hacerlo funcionar correctamente,  asi 
que ahora solo me falta saber como tomar por decir asi lo que ethereal captura 
meterlo en mis propia tablas y hacer mis propios analisis, parecido a lo que 
ethereal presenta.
 

Saludos cordiales a todos, desde Oaxaca Mexico....

Alvaro Herrera <[EMAIL PROTECTED]> wrote:
On Thu, Nov 04, 2004 at 08:16:20AM -0600, Luis Mix wrote:
> Amigos de la lista, recurro a ustedes para ver si alguno tiene por ahi
> entre sus curiosidades informacion referente a las librerias
> "Libpcap", que usa el tcpdump, y otros analizadores de trafico. La
> idea aqui es capturar los paquetes, clasificarlos, mandarlos auna base
> de datos, para poder hacer analisis de ellos, graficas estadisticas
> etc. yo se que existen ethereal y otras herramientas mas pero lo que
> no se como tomar esa info que capturan y llevarla a la base de datos,
> algunos compañeros de la lista me sugirieron estudiar estas
> librerias..

Hola,

Creo que estas mal orientado.

pcap, de "Packet CAPture", es una biblioteca para capturar paquetes.
Esto lo puedes hacer trivialmente con tcpdump sin tener que meterte a
programar; mira la opcion -w (esto lo estoy viendo en man tcpdump).

El analisis de paquetes es una tarea completamente aparte. Una buena
herramienta para esto parece ser ethereal; hay una version "de consola"
que aca se llama tethereal, que te permite obtener los detalles de los
paquetes (ya sea capturados via libpcap (tcpdump etc), o enchufando
tethereal directamente a la interfaz de red). Por ej. con la opcion -T
puedes definir que te entregue los detalles de los paquetes en formato
psml o pdml, que son XML (esto lo veo en /usr/share/ethereal/tethereal.html)

Con esos datos, es sencillo hacer un programilla en Perl usando
XML::SAX, al cual le enchufas el PSML obtenido y va guardando los datos
en una tabla en Postgres. Luego puedes obtener toneladas de reportes
estadisticos o datos para tablas o graficos, usando funciones en PL/R
(lenguaje R), etc (www.r-project.org, www.joeconway.com,
www.postgresql.org, apt-get install xml-sax-perl, apt-get install
libchart-perl, etc)

Obviamente es muy buena idea separar todo esto en tres procesos, que no
tienen por que actuar simultaneamente: un proceso de captura, que guarda
en archivos (por ej. un archivo por hora en el directorio "por
procesar"); otro proceso de analisis, que toma los archivos y almacena
en la BD (una vez almacenado, mueves el archivo al directorio de
"procesados"), y un tercer proceso de graficacion, tabulacion,
generacion de reportes, etc.

...

Al final, no se para que me doy la lata de contestar estas cosas si la
gente no da ni las gracias, ni cuenta si le resulta o no, etc.

En fin, suerte.

-- 
Alvaro Herrera ()
One man's impedance mismatch is another man's layer of abstraction.
(Lincoln Yeoh)




---------------------------------
Do You Yahoo!?
Yahoo! Net: La mejor conexión a internet y 25MB extra a tu correo por $100 al 
mes.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
https://listas.inf.utfsm.cl/pipermail/linux/attachments/20041105/7d919980/attachment.html
From [EMAIL PROTECTED]  Fri Nov  5 11:19:27 2004
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Fri Nov  5 11:19:38 2004
Subject: Imprimir con Python 
In-Reply-To: Your message of "Fri, 05 Nov 2004 14:23:38 BST."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

fernando villarroel <[EMAIL PROTECTED]> dijo:
> Hola necesito imprimir documentos en impresoras
> ordenes de transportes, facturas y otros, estoy
> trabajando con wxPython, buscando me encontre
> win32print, las impresoras son de matriz de punto como
> Okidata, IBM, Epson. Basicamente necesito saber los
> codigos para configurar una pagina ejm. de 15 lineas,
> eject, agrandar letra. Eso recuerdo lo hacia en
> Clipper pero no recuerdo cuales eran los codigos de
> Escape y menos donde quedaron esos programas.

Eso es propio de cada impresora (o de la emulacion del caso, solia ser
standard la IBM ProPrinter). Busca en el manual.

No tengo idea de lo que ofrezca win32print, asi que...

Tal vez sea mejor pregunta para la lista [EMAIL PROTECTED] (ver en
<https://listas.inf.utfsm.cl>; el certificado es tejido en casa, aceptenlo
(garantizamos que no les transformaremos su PC en un zombie para spam ;-))
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Fri Nov  5 11:21:13 2004
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?Iv=E1n_Castro_M.-?=)
Date: Fri Nov  5 11:20:57 2004
Subject: Que distro me recomienda...??? 
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Hahahahaha...

la verdad ?? no entendí la última frase...
soy ignorante en vocablo, disculpen...

saludos a todos, pero ya dije que también me quedo con  debian.  Suse, creo
que básicamente "Son los principios de libertad & "Just for Fun" que está
rodeada de "caca" no redistribuible... y que por lo demás, no se puede
separar... por eso digo, "está encerrado en medio de..."..."

la gracia de debian, es que trae separada aquella parte...

Saludos a to2, y Baronti, Doc. Horst... , no peleen más por favor! más que
mal, me quedo con "Just for Fun" y creo que debian, cumple ese fin...  sin
desmerecer al resto, a pesar de "unas en mayor medida que otras..."

Iván Castro


----- Original Message ----- 
From: "Horst von Brand" <[EMAIL PROTECTED]>
To: "Discusion de Linux en Castellano" <[email protected]>
Sent: Friday, November 05, 2004 12:26 AM
Subject: Re: Que distro me recomienda...???


> "Baronti" <[EMAIL PROTECTED]> dijo:
> > Creo que la guerra santa partió con... o suse o debian o qué...
>
> Yep. Continue en este canal, ya se vienen Gnome vs KDE, emacs vs vi, open
> source vs free software. Despues de unos anuncios del patrocinador de este
> espacio, claro esta.
>
> > Creo que finalmente hay que considerar un poco más eso del contrato
> > social de Debian, que después de todo no es tan ingenuo. Es super fácil
> > pescar una distro, que si es GPL nos pertence a todos... Y agregarle un
> > par de software propietarios para controlar su distribución...
>
> Nope. Si la _distribucion_ es GPL (y no te pertenece), solo puedes agregar
> paquetes no redistribuibles (== creando una variante no distribuible) si
no
> la distribuyes de ninguna forma. RH es GPL (como distribucin), SUSE nunca
> lo fue AFAIU. Entiendo que Debian es GPL tambien.
>
> >                                                                Para los
> > expertos, no hay problema (open source), pero para los que necesitan
> > apoyo hasta en la instalación... tal vez seria bueno ser un poco más
> > transperentes.
>
> No entiendo. SuSE explicitamente indicaba que YaST era propietario, y que
> la distribucion (que vendian en CDs) no se podia copiar (habia una version
> bajable via FTP, diferente). Es todo lo claro y transparente que puedas
> querer. Otros usan/usaban otros criterios y licencias. Y recuerda que si
no
> fuera porque amablemente te dan permiso de bajar ciertas cosas, /no
> tendrias derecho de usarlas/.
>
> >                De lo contrario...en qué se diferenciaría suse-novell de
> > las versiones gratuitas o demostrativas de windows-microsoft?
>
> Porque habria de distinguirse?
>
> >                                                               Porque una
> > cosa es el acercamiento de los usuarios a Linux por las grandes ventajas
> > técnicas que ofrece respecto de Windows,
>
> ... que es exactamente lo que SUSE, RH, ... esperan atraiga gente que
pague
> por sus productos (no son precisamente instituciones de beneficencia!), y
> que estan dispuestos a demostrar en la dura dando copias de sus productos
> para que veas por tus propios ojitos azules que /no/ se cae, que /es/
> funcional, que /trae/ lo que requieres, ...
>
> >                                          y otra cosa es el acercamiento
> > de los usuarios a linux por la filosofía GNU ( que según mis datos, es
> > una cantidad cada vez mayor).
>
> Tienes alguna base concreta para esa aseveracion? Salvo la obvia que si
> ayer eran 10 mil usuarios de Linux, de los cuales 30% estaban por la
> "filosofia GNU", y hoy son 10 millones, de los cuales 0.2% esta por la
> "filosofia GNU", obviamente son mas que antes.
>
> >                               Debian separa el software de la distro que
> > no es de distribución libre,
> >                              fedora core 2 no incorpora los
reproductores
> > mp3 por ser formato propietario...
>
> Nope. No distribuye los CODECs porque la licencia indica que por cada
copia
> distribuida debes pagar algo de 50 centavos. Red Hat hace mucho que saco
lo
> que distribuia de codigo cerrado de sus distribuciones. Los criterios de
> Debian pueden ser diferentes en el detalle, la idea es la misma.
>
> >                                   Transparencia... Eso queda para los
> > usuarios... Entonces, porqué el DVD de suse 9.1 de Novell tiene
> > prohibición de copia...
>
> Porque contiene una copia de la version comercial de SUSE?
>
> >                         Bueno, que la tenga, pero entonces que no
> > confundan a la Comunidad regalando DVDs a la mitad de la gente...
>
> Eso! Ese &%$#@ de Ari Onassis me confundio regalandole el tremendo
diamante
> a su hija! Injusto!! Exijo un diamante igual yo!!!
>
> >                                                                  y que
la
> > otra mitad se quede mirando. Eso fomenta el egoísmo y la NO-Comunidad.
>
> No... es una muestra de generosidad (nada/nadie obliga a Novell gastar en
> mandar hacer DVDs, y enviartelos por correo!).
>
> [No se porque me suena a la anual guerra santa de la lista de porque no le
>  dan las brevas peladas y en la boquita, y les muevan las mandibulas
>  tambien, a los interminables llorones que insisten que como "Linux es
>  gratis, me deben dar soporte 24x7 gratis, y presto!". O los que insisten
>  que hay que pagarles el bus y ponerles alfombra roja en los Encuentros
>  Linux por el inefable privilegio de contar con su augusta presencia. Y
>  ojala organizarlos al frente de sus casas tambien.]
>
> > Que extraño.. son precisamente esos valores negativos los que debieron
> > ser superados para que Linux sea lo que es hoy.  Nunca hay que olvidarse
> > de eso.
>
> Lo que ha hecho Linux lo que es hoy lo ha dicho Linus mismo muchas veces:
> "Just for fun". Y el "fun" aca es el desafio intelectual de construir el
> mejor sistema posible. O aquello de "scratch an itch". Que una vez
> construido el sistema, deja de ser interesante (y si el resto del mundo lo
> quiere usar, alla ellos, con mi bendicion); al hacker lo esperan nuevos
> desafios...
>
> > Estoy en condiciones de recomendarte Debian.
>
> Non sequitur.
> -- 
> Dr. Horst H. von Brand                   User #22616 counter.li.org
> Departamento de Informatica                     Fono: +56 32 654431
> Universidad Tecnica Federico Santa Maria              +56 32 654239
> Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
>

Responder a