[BC3] wat precies loggen op een linux firewall

Pagina: 1
Acties:

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Topicstarter
Mijn vraag is dus: wat kan ik het beste loggen op een linuxbakje wat draait als firewall. Het systeempje doet verder niet veel maar toch zou ik graag de potentiele hackertjes buiten de deur willen houden.

tips zijn welkom :)

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Alles wat je DENYt?

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
wat je daar zegt is niet helemaal waar ..

Als je zoals ik een linuxfirewall hebt , op een floppy distro en dan ook nog eens kabelinternet , lopen de logfiles zeer snel vol , zelfs zo snel dat het geheugen vol is voordat de logs weer gecleand worden ...

en dan niet omdat je zovaak ge-attacked wordt , maar omdat er zoveel slecht geconfigureede machines aan het internet hangen die allemaal onzin packets het internet opgooien (gereserveerde ranges , multicast meuk , noem maar op ):(

de enige optie voor mij was de -l flag weghalen bij sommige van m''n ipchains rules

If at first you don't succeed, cheat. Repeat until caught. Then lie .


  • xoror
  • Registratie: November 1999
  • Niet online
Op maandag 16 april 2001 14:32 schreef zomer het volgende:
Mijn vraag is dus: wat kan ik het beste loggen op een linuxbakje wat draait als firewall. Het systeempje doet verder niet veel maar toch zou ik graag de potentiele hackertjes buiten de deur willen houden.

tips zijn welkom :)
als je hackertjes wilt detecten is het wellicht beter om een IDS te installeren.
www.snort.org is een hele leuke.

verder, als je diskspace genoeg heb, probeer in iedergeval alle deny''s te loggen.

Mitsubishi Warmtepomp Uitlezen / Besturen | Optimaliseren


  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Topicstarter
Het gaat mij er ook om of iemand probeert een rootkit erop te zetten endergelijke

ik zal eens naar die snort kijken :)

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • xoror
  • Registratie: November 1999
  • Niet online
Op maandag 16 april 2001 23:06 schreef zomer het volgende:
Het gaat mij er ook om of iemand probeert een rootkit erop te zetten endergelijke

ik zal eens naar die snort kijken :)
wat jij nodig heb is ids + tripwire of cryptomark. die checken integriteit van files.

Mitsubishi Warmtepomp Uitlezen / Besturen | Optimaliseren

Pagina: 1