Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam Mam pytanko - jak dobrze logowac polaczenia, coby w razie nalotu policji miec co trzeba? :-) Czy takie cos np wystarczy? Czy taka regulga dla polaczen tcp wystrczy? Gdzie beda wedrowac logi? :-)
ptables -t nat -A PREROUTING -i eth1 -p tcp -m state --state NEW -j ULOG
Offline
ja do tego uzywam tcpdump
apt-get install tcpdump
a potem albo na "screen" albo na ktorejs konsoli wpisuje
tcpdump -i eth1 -w /var/log/tcpdump/2007.02.IDPliku.dmp tcp[13]==2
i dostaje ladny plik z logami dla nowo nawiazywanych polaczen rozszezenie dmp tak sobie wziolem a tcp[13]==2 oznacza ze beda logowane tylko nowe polaczenia
Offline
eee tcpdumpem? hmm
Offline