Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
WItajcie
Chciałbym logować do co przychodzi z zewnątrz i jest DROPowane. Czy mogę założyć loga na "politykę":
iptables -P INPUT DROP
Jeśli nie to jaką regułkę zastosować?
A co logujecie na iptablu? pingi? dropy? Co warto logowac?
pozdrawiam
tripoli
Offline
Ja loguje tylko połączenia userów przy pomocy uloga i do bazy.
To co jest 'dropowane' mnie nie interesuje.
Offline
tripoli1 napisał(-a):
A ataki?
chyba skanowaia portów ,chyba ze zna ktoś dobry sposób jak brue forse zdemolowac dobry firewall na iptables :>
Offline
Jest taki moduł recent, polecam jego użycie przeciw brute force.
Sanowanie portów, cóż przy polityce DROP sobie powinien odpuścić. Zawsze możesz uługi przesunąć na porty inne niż standardowe.
Do wykrywania i reagowania na ataki słuzy "Snort".
Ostatnio edytowany przez bobycob (2008-03-26 19:38:48)
Offline