W

How To Convert .pcap file into Text

On December 9, 2012, in Fedora, Networking & Telecom, OpenBSD, Operating System, Ubuntu, Win7, by anif

Sometimes you want to convert .pcap file from tcpdump or wireshark trace into text file so you can open with any text editor.
To do this conversion you’ll required tshark (If you already install wireshark either for windows or *nix you already have tshark in your computer)

From tshark man page: http://www.wireshark.org/docs/man-pages/tshark.html

TShark is a network protocol analyzer. It lets you capture packet data from a live network, or read packets from a previously saved capture file, either printing a decoded form of those packets to the standard output or writing the packets to a file. TShark‘s native capture file format is libpcap format, which is also the format used by tcpdump and various other tools.

Let’s say you want to convert file testing_diameter.pcap to text file, from Windows CMD or *nix terminal run below command:

tshark -nr testing_diameter.pcap -T text -V > testing_diameter.text

This command will convert full .pcap file include the header into testing_diameter.text

If you only want to convert protocol specified information add -O [protocol] parameter from above command, like below

tshark -nr testing_diameter.pcap -T text -V -O diameter> testing_diameter_only.text

 
W

Linux: UUID (Universally Unique Identifier) Harddisk

On March 10, 2009, in Fedora, OpenBSD, Ubuntu, by anif

Apa itu UUID, bisa dibaca disini. Pernah melihat isi /etc/fstab pada Linux, yang biasanya terlihat seperti

#
# /etc/fstab
# Created by anaconda on Thu Jan 8 04:51:25 2009
#
# Accessible filesystems, by reference, are maintained under ‘/dev/disk’
# See man pages fstab(5), findfs(8), mount(8) and/or vol_id(8) for more info
#
UUID=5166e224-33ae-455d-9cf1-3500bca4aa1e / ext3 defaults 1 1
UUID=8b595165-88a8-4b34-b0be-36fa33dae551 /DATA ext3 defaults 1 2
tmpfs /dev/shm tmpfs defaults 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0

Pasti penasaran kan gimana cara mengetahui harddisk dengan UUID sekian itu /dev/sda berapa atau /dev/hda berapa, atau bisa juga /dev/hdb, /dev/sdb. Untuk mengetahui hubungan antara UUID dengan device harddisk, pada linux bisa menggunakan beberapa perintah (disini aku menggunakan distro linux Fedora Core 10), yaitu:

(more…)

 
W

Linux: Keyboard bersikap aneh di Vmware 6.5 pada Fedora Core 10

On February 24, 2009, in Fedora, OpenBSD, Ubuntu, by anif

Waktu pertama kali install VMware 6.5 untuk Linux di Fedora Core 9, semua fungsi keyboard berjalan dengan normal pada guest OS seperti Windows XP SP3.
Masalah baru muncul pada saat aku upgrade Fedora Core 9 ke Fedora Core 10, ketika upgrade selesai, kemudian mencoba menjalankan VMware 6.5 (yang menyenangkan dari VMware 6.5 adalah auto config module yang dalam GUI jika kernel yang digunakan tidak sesuai), setelah semua module selesai di configurasi, vmware sudah berjalan, aku coba jalanin guest OS Windows XP SP3 yang sebelumnya sudah di install waktu menggunakan VMware 6.5 di Fedora Core 9

(more…)

 
W

Linux: Mount Share di Jaringan

On February 19, 2009, in Fedora, OpenBSD, Ubuntu, by anif

Cuma untuk catatan klo kelupaan, jadi aku bisa lihat ke web sendiri 🙂

Bisa digunakan untuk share-an yang berada di Linux maupun di Windows, klo pengen keterangan lebih lanjut, baca manualnya aja 🙂
Misalkan share-an dengan nama my_share ada di server 192.168.1.5, maka kita bisa tambahkan baris berikut pada /etc/fstab sehingga pada saat booting langsung di mount

//192.168.1.5/my_share /mnt/data cifs username=anif,password=anif_password,domain=scorviafoundation.org,uid=0,gid=0 0 0

 
W

Linux: Menarik Email dari Remote Server ke Server Local

On February 10, 2009, in Fedora, OpenBSD, Ubuntu, by anif

Awalnya karena webmail dirasakan cukup berat, apalagi klo ada attachment yang gede 🙂
Langkah awal:

1. Install postfix, dovecot, fetchmail dan procmail, untuk melihat apakah sudah terinstall atau belum, pada Fedora Core bisa menggunakan

$ rpm -qa | grep postfix
postfix-2.5.5-1.fc10.i386

yang berarti sudah terinstall postfix-2.5.5-1
Sedangkan pada Debian atau Ubuntu bisa menggunakan perintah

$ dpkg -l | grep postfix

(more…)