Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-03-24 09:30:24

  tripoli1 - Użytkownik

tripoli1
Użytkownik
Zarejestrowany: 2007-04-12

iptables i logowania

WItajcie

Chciałbym logować do co przychodzi z zewnątrz i jest DROPowane. Czy mogę założyć loga na "politykę":

Kod:

iptables -P INPUT DROP

Jeśli nie to jaką regułkę zastosować?

A co logujecie na iptablu? pingi? dropy? Co warto logowac?

pozdrawiam
tripoli

Offline

 

#2  2008-03-24 09:43:05

  HunteR - DUG

HunteR
DUG
Skąd: ?
Zarejestrowany: 2006-03-14

Re: iptables i logowania

Ja loguje tylko połączenia userów przy pomocy uloga i do bazy.
To co jest 'dropowane' mnie nie interesuje.


...

Offline

 

#3  2008-03-24 09:48:37

  tripoli1 - Użytkownik

tripoli1
Użytkownik
Zarejestrowany: 2007-04-12

Re: iptables i logowania

A ataki?

Offline

 

#4  2008-03-24 10:11:16

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: iptables i logowania

tripoli1 napisał(-a):

A ataki?

chyba skanowaia portów ,chyba ze zna ktoś dobry sposób jak brue forse zdemolowac dobry firewall na iptables :>

Offline

 

#5  2008-03-26 19:36:36

  bobycob - Członek z Ramienia

bobycob
Członek z Ramienia
Skąd: Wrocław
Zarejestrowany: 2007-08-15

Re: iptables i logowania

Jest taki moduł recent, polecam jego użycie przeciw brute force.
Sanowanie portów, cóż przy polityce DROP sobie powinien odpuścić. Zawsze możesz uługi przesunąć na porty inne niż standardowe.
Do wykrywania i reagowania na ataki słuzy "Snort".

Ostatnio edytowany przez bobycob (2008-03-26 19:38:48)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)