Hi Leute,
ich habe mir eine Firewall mit iptables zusammengebaut. Diese funktioniert auch wie gewünscht. Angreifer werden bei mir in syslog protokolliert mittels des targets LOG. Nun wollte ich auch gleich alle wichtigen Informationen von solchen Angreifern sammeln. Hat da Jemand einen Ansatz für mich über iptables?
Grüße Markus
Bei Angriff, automatisch Angreifer bestimmen und loggen
Re: Bei Angriff, automatisch Angreifer bestimmen und loggen
Beware of programmers who carry screwdrivers.
Re: Bei Angriff, automatisch Angreifer bestimmen und loggen
Hi Markus,
wenn es eine Desktopfirewall sein soll....
Arno-Iptables-Firewall
...bringt so was in der Art Standartmässig schon mit.
Gruss orcape
wenn es eine Desktopfirewall sein soll....
Arno-Iptables-Firewall
...bringt so was in der Art Standartmässig schon mit.
Gruss orcape
- feldmaus
- Beiträge: 1308
- Registriert: 14.06.2005 23:13:22
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: Deutschland
Re: Bei Angriff, automatisch Angreifer bestimmen und loggen
wenn so ein system günstiger wäre würde ich es mir bestimmt kaufen.
Grüße Markus
-
- Beiträge: 2951
- Registriert: 24.12.2010 16:50:59
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Rheinland
Re: Bei Angriff, automatisch Angreifer bestimmen und loggen
Man kann das Paket fail2ban nutzen und anstatt eine Regel zu konfigurieren, welche den Angriffer blockt lassen sich auch Aktionen triggern.
- debianizer
- Beiträge: 72
- Registriert: 30.11.2009 20:10:11
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: irgendwo zwischen / und /home/user/
-
Kontaktdaten:
Re: Bei Angriff, automatisch Angreifer bestimmen und loggen
Mit den Phänomenen wie fail2ban würde ich aber eher vorsichtig umgehen, da man diese Tools auch sehr schnell dazu missbrauchen kann, jeden Loginversuch zu verhinden und auch tatsächliche Administratoren des Systems auszusperren...
Siehe hierzu: http://www.ossec.net/main/attacking-log-analysis-tools
Siehe hierzu: http://www.ossec.net/main/attacking-log-analysis-tools