Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam!
Kiedyś zaistniała potrzeba logowania wszystkich połączeń www, a dokładnie jaki ip łączył się z jakimi url. Używam do tego squida, który tworzy całkiem przyzwoitego loga, ale doszedłem do wniosku ze squid mi jest nie potrzebny i tu moje pytanie w jaki inny sposób mogę zrzucać do loga wyżej wymienione połączenia?
Pozdrawiam
qBa
Offline
Moze na iptables log polaczenia tcp ze statusem new? Nie podam regulki, poniewaz jeszcze tego nie robie :-)
Offline
mozesz w tym celu wykozystac narzecie urlsnarf wchodzace w sklad dsniffa
np
urlsnarf -i eth_od_lanu 2>&1 >> /var/log/ulr.log &
Offline
a ja polecam
ulog + mysql + nulog
[URL=http://img25.imagevenue.com/img.php?image=90124_nulog_122_369lo.jpg][/URL]
na zdjęciaku aqurat pokazane są polączenia którym nieudalo się przez forward przejść, łatwo w ten sposób namierzyć trojany oraz inne niemiłe zwierza
Offline
hej
dopne sie do tego tematu co by nie smiecic.
Zainstlowalem (ulog+nulog+mysql)
odpalilem i wykonalem przed tym regulke:
iptables -A FORWARD -j ULOG --ulog-nlgroup 1 --ulog-prefix "badif"
jak mam ja rozumiec ze pokazuje caly ruch blednie przechodzacy ?
jak w ogole tworzyc inne reguly, moze ktos podac jakies przyklady ?
pozdrawiam
Offline
dodam jeszcze ze regułke wziąłem z readme z nuloga.
chciałbym monitorować ruch wychodządzy i przychodzący
pozdrawiam
Offline