Ограничение файлов журнала Kismet размером или продолжительностью
Ищете надежный способ ограничить размер файлов базы данных Kismet (*.kismet) с помощью файлов conf, расположенных в /etc/kismet/. Сейчас я использую Kismet 2021-08-R1.
Конечным состоянием будет ограничение размера файла (например, 10 МБ) или после X минут регистрации база данных будет записана и закрыта. Затем создается, подключается новая база данных, и в нее начинается запись. Этот процесс будет продолжаться до тех пор, пока Кисмет не будет убит. Таким образом, вместо одной большой базы данных будет несколько меньших.
В файле kismet_logging.conf есть несколько параметров тайм-аута, но они предназначены для удаления старых записей в журналах. Я хочу сохранить все, что захватывается, но разбивать журналы на сегменты по мере выполнения процесса захвата.
Я был бы признателен за любой вклад в то, как это сделать, либо через настройки конфигурации (некоторые из которых, возможно, не существуют изначально в файлах conf по умолчанию?), Либо через плагины, либо что-то еще. Заранее спасибо!
1 ответ
Два интересных способа:
Можно позволить удалить старые записи, но использовать SQL и извлечь то, что вы хотите, в виде запроса с привязкой ко времени.
Второй способ - автоматизировать перезапуск kismet... что немного менее элегантно... но, похоже, работает.
https://magazine.odroid.com/article/home-assistant-tracking-people-with-wi-fi-using-kismet/
Если вы внимательно прочитаете эту статью... здесь есть много интересной информации.