Bei Angriff, automatisch Angreifer bestimmen und loggen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
feldmaus
Beiträge: 1308
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Bei Angriff, automatisch Angreifer bestimmen und loggen

Beitrag von feldmaus » 19.12.2010 14:16:22

Hi Leute,

ich habe mir eine Firewall mit iptables zusammengebaut. Diese funktioniert auch wie gewünscht. Angreifer werden bei mir in syslog protokolliert mittels des targets LOG. Nun wollte ich auch gleich alle wichtigen Informationen von solchen Angreifern sammeln. Hat da Jemand einen Ansatz für mich über iptables?

Grüße Markus

cosmac
Beiträge: 4576
Registriert: 28.03.2005 22:24:30

Re: Bei Angriff, automatisch Angreifer bestimmen und loggen

Beitrag von cosmac » 19.12.2010 16:03:18

hi,

nicht direkt für iptables, aber alt und bewährt: IFF ;)

SCNR
Beware of programmers who carry screwdrivers.

Benutzeravatar
orcape
Beiträge: 1530
Registriert: 07.11.2008 18:37:24
Wohnort: 50°36'23.99"N / 12°10'20.66"E

Re: Bei Angriff, automatisch Angreifer bestimmen und loggen

Beitrag von orcape » 19.12.2010 18:08:22

Hi Markus,

wenn es eine Desktopfirewall sein soll....

Arno-Iptables-Firewall

...bringt so was in der Art Standartmässig schon mit.

Gruss orcape

Benutzeravatar
feldmaus
Beiträge: 1308
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Bei Angriff, automatisch Angreifer bestimmen und loggen

Beitrag von feldmaus » 30.12.2010 12:59:09

cosmac hat geschrieben:hi,

nicht direkt für iptables, aber alt und bewährt: IFF ;)

SCNR
:D wenn so ein system günstiger wäre würde ich es mir bestimmt kaufen. :lol:

Grüße Markus

syssi
Beiträge: 2951
Registriert: 24.12.2010 16:50:59
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Rheinland

Re: Bei Angriff, automatisch Angreifer bestimmen und loggen

Beitrag von syssi » 30.12.2010 13:06:59

Man kann das Paket fail2ban nutzen und anstatt eine Regel zu konfigurieren, welche den Angriffer blockt lassen sich auch Aktionen triggern.

Benutzeravatar
debianizer
Beiträge: 72
Registriert: 30.11.2009 20:10:11
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: irgendwo zwischen / und /home/user/
Kontaktdaten:

Re: Bei Angriff, automatisch Angreifer bestimmen und loggen

Beitrag von debianizer » 30.12.2010 14:40:12

Mit den Phänomenen wie fail2ban würde ich aber eher vorsichtig umgehen, da man diese Tools auch sehr schnell dazu missbrauchen kann, jeden Loginversuch zu verhinden und auch tatsächliche Administratoren des Systems auszusperren...

Siehe hierzu: http://www.ossec.net/main/attacking-log-analysis-tools

Antworten