Toon posts:

[Freesco] Poortscan/hack log??

Pagina: 1
Acties:

Verwijderd

Topicstarter
Zit er in Freesco een commando waar je kunt kijken hoe vaak en/of door wie er een poortscan dan wel hack wordt uitgevoerd?
Want als ik dit ( http://www.tweakers.net/nieuws/19747 ) lees, ben ik wel benieuwd wie er allemaal zo geinteresseerd is in mijn routertje.

Verwijderd

Topicstarter
bestaat niet zeker?

  • If8022n2IOk1Z8
  • Registratie: Juni 2000
  • Laatst online: 23-01-2023
Bestaat zeker wel, als het goed is kun je in de log alle tot stand gekomen verbindingen bekijken, inbound en outbound. Ik ben er alleen nog niet achter hoe, ik gebruik het pas een paar weken. Ik heb zelf nu het probleem dat ie alleen mijn MSN messenger verbinding routert en de rest niet (HTTP, FTP, nieuwsservers etc).

AsRock 690FX Deluxe3 - AMD X4 640, 4GB PC6400 DualChannel Kingston - 1x OCZ 60GB SSD - Samsung SpinPoint 1TB


Verwijderd

Topicstarter
aj, da's lastig....het lijkt erop dat je firewall alles blokt. Hoe je dat moet instellen weet ik ook niet, bij mij werkte het meteen goed.

Verder nog mensen met ideeen?

Verwijderd

Topicstarter
moet ik dan zelf die info uit dat bestandje greppen, ofzo??? Ik weet niet eens waar het wordt opgeslagen....
Van die Freesco site wordt ik ook al nix wijzer :(

Verwijderd

Topicstarter
Weet iemand waar ik het dan wel vandaan kan halen??
BVD

  • Grablinco
  • Registratie: November 2001
  • Laatst online: 20-08-2023
Je kunt toch instellen dat ie bepaalde ports doorlaat :? ,zeg ander ff welk progje je hebt lopen dan kunnen die jouw helpen.

Verwijderd

Topicstarter
Het gaat mij er om dat ik kan nakijken wie en wanneer er iemand de poorten van mijn router scant. Een soort log dus. Er blijkt standaard wel iets in Freesco te zitten, maar ik kan het nergens vinden.
Vandaar mijn vraag -> Bestaat er een poortscan/hack log??

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 07:20
misschien helpt
code:
1
dmesg | grep eth0

je verder?

En over het forwarden van poorten:
code:
1
edit /etc/forward.cfg

Wel ff je server rebooten, of 'rc_portf restart'

Suc6

Hier had uw advertentie kunnen staan!


Verwijderd

Topicstarter
Op zondag 23 december 2001 18:26 schreef hardrocker het volgende:
misschien helpt
code:
1
dmesg | grep eth0

je verder?
Helaas, ik krijg een
code:
1
ip_fw_demasq_gre(): Inbound from 10.0.0.138 has no masq table entry

foutmelding terug

Verwijderd

Topicstarter
Ik heb iets gevonden, maar weet niet precies of ik er wat aan heb. Het commando 'tcpdump' laat al het verkeer van en naar je netwerk zien dat over een tcp protocol gaat, volgens mij. ik weet alleen niet, wat ik moet greppen hieruit.......:'(

Verwijderd

Topicstarter
kent niemand de syntaxis van tcpdump?
Ik heb nu iets van
code:
1
tcpdump -i eth1 -n -t -F traffic.log

dit slaat al het verkeer tussen mijn netwerkkaart en het internet op in het bestand traffic.log (zonder datum en met ipadressen), maar nu wil ik alleen het 'foute' verkeer.....is dat mogelijk??
ik heb deze link gevonden:
http://www.it.kth.se/edu/gru/Internet/tcpdump.html

Wel raar eigenlijk dat niemand anders dit ooit heeft onderzocht.

  • odysseus
  • Registratie: Augustus 2000
  • Nu online

odysseus

Debian GNU/Linux Sid

Meestal wordt voor zoiets iptables/ipchains gebruikt in combinatie met een LOG-target. Ik weet niet of Freesco die modules heeft (ik gebruik het niet, misschien weet iemand anders het), maar anders kun je die gebruiken voor wat je wilt doen.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Installeer een volwaardige distro en kijk naar software als portsentry of snort

Verwijderd

Topicstarter
dan geen log.....
Pagina: 1