Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
 Użytkownik
	Witam!
Kiedyś zaistniała potrzeba logowania wszystkich połączeń www, a dokładnie jaki ip łączył się z jakimi url. Używam do tego squida, który tworzy całkiem przyzwoitego loga, ale doszedłem do wniosku ze squid mi jest nie potrzebny i tu moje pytanie w jaki inny sposób mogę zrzucać do loga wyżej wymienione połączenia?
Pozdrawiam
qBa
Offline


 Użytkownik
	


Moze na iptables log polaczenia tcp ze statusem new? Nie podam regulki, poniewaz jeszcze tego nie robie :-)
Offline

 Użytkownik
	

mozesz w tym celu wykozystac narzecie urlsnarf wchodzace w sklad dsniffa
np
urlsnarf -i eth_od_lanu 2>&1 >> /var/log/ulr.log &
Offline




 matka przelozona
	
 sierściuch
	

a ja polecam
ulog + mysql + nulog
 [URL=http://img25.imagevenue.com/img.php?image=90124_nulog_122_369lo.jpg]
[/URL]
na zdjęciaku aqurat pokazane są polączenia którym nieudalo się przez forward przejść, łatwo w ten sposób namierzyć trojany oraz inne niemiłe zwierza
Offline


 Użytkownik
	


hej
dopne sie do tego tematu co by nie smiecic.
Zainstlowalem (ulog+nulog+mysql) 
odpalilem i wykonalem przed tym regulke:
iptables -A FORWARD  -j ULOG --ulog-nlgroup 1 --ulog-prefix "badif"
jak mam ja rozumiec ze pokazuje caly ruch blednie przechodzacy ?
jak w ogole tworzyc inne reguly, moze ktos podac jakies przyklady ?
pozdrawiam
Offline


 Użytkownik
	


dodam jeszcze ze regułke wziąłem z readme z nuloga.
chciałbym monitorować ruch wychodządzy i przychodzący
pozdrawiam
Offline