Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Użytkownik
Witam!
Kiedyś zaistniała potrzeba logowania wszystkich połączeń www, a dokładnie jaki ip łączył się z jakimi url. Używam do tego squida, który tworzy całkiem przyzwoitego loga, ale doszedłem do wniosku ze squid mi jest nie potrzebny i tu moje pytanie w jaki inny sposób mogę zrzucać do loga wyżej wymienione połączenia?
Pozdrawiam
qBa
Offline


Użytkownik



Moze na iptables log polaczenia tcp ze statusem new? Nie podam regulki, poniewaz jeszcze tego nie robie :-)
Offline

Użytkownik


mozesz w tym celu wykozystac narzecie urlsnarf wchodzace w sklad dsniffa
np
urlsnarf -i eth_od_lanu 2>&1 >> /var/log/ulr.log &
Offline




matka przelozona

sierściuch


a ja polecam
ulog + mysql + nulog
[URL=http://img25.imagevenue.com/img.php?image=90124_nulog_122_369lo.jpg]
[/URL]
na zdjęciaku aqurat pokazane są polączenia którym nieudalo się przez forward przejść, łatwo w ten sposób namierzyć trojany oraz inne niemiłe zwierza
Offline


Użytkownik



hej
dopne sie do tego tematu co by nie smiecic.
Zainstlowalem (ulog+nulog+mysql)
odpalilem i wykonalem przed tym regulke:
iptables -A FORWARD -j ULOG --ulog-nlgroup 1 --ulog-prefix "badif"
jak mam ja rozumiec ze pokazuje caly ruch blednie przechodzacy ?
jak w ogole tworzyc inne reguly, moze ktos podac jakies przyklady ?
pozdrawiam
Offline


Użytkownik



dodam jeszcze ze regułke wziąłem z readme z nuloga.
chciałbym monitorować ruch wychodządzy i przychodzący
pozdrawiam
Offline