Eingehende Verbindungen protokollieren

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
flyceo
Beiträge: 1
Registriert: 16.04.2008 10:45:08

Eingehende Verbindungen protokollieren

Beitrag von flyceo » 16.04.2008 10:54:01

Hallo zusammen,

ich habe einen Debian-Server, über den VNC-Verbindungen aufgebaut werden. Das sind eingehende Verbindungen auf den TCP-Ports 11000, 12000, 13000. Nun muss ich diese Zugriffe protokollieren. Ich möchte wissen, wann von welcher IP-Adresse aus wie lange eine Verbindung über welchen Port hergestellt wurde. Das muss mit genauem Datum und Uhrzeit vom Beginn und Ende sein. Am besten wäre es, wenn das ganze dann in eine Datenbank geht, aber eine Datei reicht zur Not auch aus.

Gibt es bereits eine Software, die das kann? Oder gibt es wenigstens einen Befehl/eine Befehlskette um die Daten auszulesen, dass man notfalls ein Script dazu basteln kann?

Vielen Dank
flyceo

Benutzeravatar
Lirion
Beiträge: 318
Registriert: 11.04.2007 08:30:14
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Worms
Kontaktdaten:

Re: Eingehende Verbindungen protokollieren

Beitrag von Lirion » 16.04.2008 14:21:33

Erfüllt tcpspy deine Bedürfnisse?
[/size]

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: Eingehende Verbindungen protokollieren

Beitrag von gms » 16.04.2008 21:56:49

du könntest die VNC Server über den xinetd Superserver starten, jeweils der Start und das Ende kann dann vom xinetd geloggt werden.
Wenn du dann noch den syslog-ng verwendest, kannst du sogar direkt in eine Datenbank schreiben
( siehe http://www.vertical-visions.de/2007/09/ ... -ng-mysql/ )

edit: Als Input für den Syslog-ng könntest du dir auch die Logeinträge über iptables-Regeln erzeugen lassen

Gruß
gms

Antworten