The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"сканирование портов и логи..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"сканирование портов и логи..."
Сообщение от a1eksej emailИскать по авторуВ закладки on 26-Ноя-02, 06:39  (MSK)
всем привет :-)
имеется FreeBSD 4.5

народ, подскажите куда складываются записи о том что твой хост сканили? в /var/log/messages?
... и можно ли все записи о сканировании складывать в отдельный лог?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: сканирование портов и логи..."
Сообщение от lubeg emailИскать по авторуВ закладки on 26-Ноя-02, 08:03  (MSK)
>всем привет :-)
>имеется FreeBSD 4.5
>
>народ, подскажите куда складываются записи о том что твой хост сканили? в
>/var/log/messages?
>... и можно ли все записи о сканировании складывать в отдельный лог?
>

поставь portsentry.
можно просто d /etc/rc.conf: log_in_vain="YES", но тогда все будет валиться в /var/log/messages

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: сканирование портов и логи..."
Сообщение от BSDLamer Искать по авторуВ закладки on 26-Ноя-02, 09:30  (MSK)
>всем привет :-)
>имеется FreeBSD 4.5
>
>народ, подскажите куда складываются записи о том что твой хост сканили? в
>/var/log/messages?
>... и можно ли все записи о сканировании складывать в отдельный лог?
>


Поставь snort или portsentry если оч часто сканят

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: сканирование портов и логи..."
Сообщение от a1eksej emailИскать по авторуВ закладки on 26-Ноя-02, 09:36  (MSK)
>>всем привет :-)
>>имеется FreeBSD 4.5
>>
>>народ, подскажите куда складываются записи о том что твой хост сканили? в
>>/var/log/messages?
>>... и можно ли все записи о сканировании складывать в отдельный лог?
>>
>
>
>Поставь snort или portsentry если оч часто сканят

сканят не часто, да и в логи не каждый день смотрю, но хотелось бы все таки не потерять запись о том, что кто-то сканил. а в messages постоянно куча всякгого мусора среди которого записи нужные теряются.

а что это ПО делает, объясни плиз, а то что-то лень в вебе искать описание :-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: сканирование портов и логи..."
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 26-Ноя-02, 10:14  (MSK)
man rc.conf
см. параметы ядра.
man ipfw (или каклй у тебя)
ну и я за тебя по вебу ходить не буду.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: сканирование портов и логи..."
Сообщение от a1eksej emailИскать по авторуВ закладки on 26-Ноя-02, 13:49  (MSK)
>man rc.conf

в rc.conf имеется:

tcp_drop_synfin="YES"
tcp_restrict_rst="YES"
icmp_drop_redirect="YES"
icmp_log_redirect="YES"
icmp_bmcastecho="NO"
firewall_enable="YES"
firewall_logging="YES"
firewall_quiet="YES"


>см. параметы ядра.

в ядре имеется -
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT="32"
options         TCP_DROP_SYNFIN

>man ipfw (или каклй у тебя)

сенкс, видно плохо читал, но ничего по поводу логирования скана не увидел


>ну и я за тебя по вебу ходить не буду.

а я и не прошу, просто хотел спросить что за проги предложены были, я думаю если человек ими пользовался ему не в лом будет описать в двух(буквально) словах предназначение их.

может меня не правильно поняли, мне нужно что бы в логах имелась такая строка - такой-то датой в такое-то время было сделано сканирование портов моего хоста с такого-то хоста... и все, вроде это все логируется (я не уверен) в messages, но мне было бы удобнее что б все складывалось в другое место, прочтенные маны мне не помогли.

PS заметил что у всех юниксоидов крайне обостренное чувство справедливости по поводу кто сколько прочитал, но я уверен что нет ни одного хоршего специалиста, который бы всегда обходился имеющейся документацией и ни разу не обращался к кому-либо с вопросами.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: сканирование портов и логи..."
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 26-Ноя-02, 16:16  (MSK)
Почему нельзя давать ответ в дваух словах:
1) возможно я неправильно понимаю происходящее, а следовательно первоисточник решает эту проблему
2) чтение первоисточника дает дополнительные сведения
3) может я вообще урод, который нифига не понимает, а только дает советы.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: сканирование портов и логи..."
Сообщение от lavr emailИскать по авторуВ закладки on 26-Ноя-02, 18:34  (MSK)
>>man rc.conf
>
>в rc.conf имеется:
>
>tcp_drop_synfin="YES"
>tcp_restrict_rst="YES"
>icmp_drop_redirect="YES"
>icmp_log_redirect="YES"
>icmp_bmcastecho="NO"
>firewall_enable="YES"
>firewall_logging="YES"
>firewall_quiet="YES"
>
>
>>см. параметы ядра.
>
>в ядре имеется -
>options         IPFIREWALL
>options         IPFIREWALL_VERBOSE
>options         IPFIREWALL_VERBOSE_LIMIT="32"
>options         TCP_DROP_SYNFIN
>
>>man ipfw (или каклй у тебя)
>
>сенкс, видно плохо читал, но ничего по поводу логирования скана не увидел
>
>
>
>>ну и я за тебя по вебу ходить не буду.
>
>а я и не прошу, просто хотел спросить что за проги предложены
>были, я думаю если человек ими пользовался ему не в лом
>будет описать в двух(буквально) словах предназначение их.
>
>может меня не правильно поняли, мне нужно что бы в логах имелась
>такая строка - такой-то датой в такое-то время было сделано сканирование
>портов моего хоста с такого-то хоста... и все, вроде это все
>логируется (я не уверен) в messages, но мне было бы удобнее
>что б все складывалось в другое место, прочтенные маны мне не
>помогли.
>
>PS заметил что у всех юниксоидов крайне обостренное чувство справедливости по поводу
>кто сколько прочитал, но я уверен что нет ни одного хоршего
>специалиста, который бы всегда обходился имеющейся документацией и ни разу не
>обращался к кому-либо с вопросами.

дело не в том что нельзя задавать вопросы, а в содержании вопросов

внизу каждого man есть ссылки на связанные man'ы:

логгирование - man syslog.conf
секьюрити - man security
          - man ipfw и поиск logging
man rc.conf
изучение /etc/defaults/rc.conf
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/security.html
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/configtuning-configfiles.html
http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/security.html
http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/admin.html

думаю многое из верхнего переведено:

http://www.freebsd.org.ua/
http://www.freebsd.org.ru/security/security.html

для общего обзора можно посмотреть:

http://unix1.jinr.ru/~lavr/secure-bulleten.html

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру