Toon posts:

[linux] van port 162 naar log bestand constant

Pagina: 1
Acties:

Verwijderd

Topicstarter
Weet iemand de beste en veiligste manier om dit te doen :

Ik heb een firewall en wil die loggen.
De firewall gaat standaard naar port 162 deze staat vast.

Nu wil ik op mijn linux doos deze port openzetten en naar een logbestand gooien zeggen /var/log/firewall/firewall.log

Heeft iemand een idee wat daarvoor de beste manier is ?

tnx

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 15-08 14:12

Leon

Rise Of The Robots

via syslog :?
Heb pas ergens een artikel gelezen dat je kunt loggen naar een computer die geen ip-adres heeft (syslog werkt met UDP) op deze manier kan de aanvaller de computer met alle logfiles niet aanspreken en dus zijn je logfiles superveilig.. :)

Maar ik betwijfel of je dit bedoeld.. :? :P

Volgens mij kun je gewoon syslog hiervoor gebruiken :?
moet je even de man page van syslogd doorspitten over het hoe en wat.. :)

Eeuwige n00b


Verwijderd

Topicstarter
Nou wat ik zoek is dat alles wat naar port 162 gestuurd wordt rechtstreeks naar een log gaat dus puur de raw data naar een file

zoiets als grof gezegd 192.168.1.200:162 >/var/log/firewall/firewall.log

zo simpel gaat dat niet nl maar het geeft een idee

  • Squee
  • Registratie: November 2000
  • Laatst online: 07-06-2025
Op zondag 17 februari 2002 02:37 schreef lemac4444 het volgende:

Nou wat ik zoek is dat alles wat naar port 162 gestuurd wordt rechtstreeks naar een log gaat dus puur de raw data naar een file



zoiets als grof gezegd 192.168.1.200:162 >/var/log/firewall/firewall.log



zo simpel gaat dat niet nl maar het geeft een idee
Nou... volgens mij moet het bijna zo simpel kunnen... :)
Door namelijk een regel aan je /etc/inetd.conf toe te voegen die op poort 162 draaid en cat >> /var/log/firewall/firewall.log of iets dergelijks uitvoerd....
Ik heb het net zelf even lopen proberen en heb het nog niet aan de gang... maar volgens mij zou zoiets wel moeten kunnen werken. Misschien heb je er wat aan :)

Please do not contact me telepathically.


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 17 februari 2002 11:34 schreef squee het volgende:
cat >> /var/log/firewall/firewall.log of iets dergelijks uitvoerd....
Ik heb het net zelf even lopen proberen en heb het nog niet aan de gang... maar volgens mij zou zoiets wel moeten kunnen werken. Misschien heb je er wat aan :)
Probeer het eens met tail -f /var/log/firewall/firewall.log dat zal een stuk beter gaan ;)

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
code:
1
nc -l -u -p 162 >> firewall.log

In je inetd zetten, dit laat netcat luisteren (-l) op poort 162 (-p 162) udp (-u).

netcat roeleert,
* blaataaps gebruikt het ook wel eens om een te portforwarden : )

Verwijderd

Topicstarter
tnx ga het ff proberen ziet er goed uit

  • Squee
  • Registratie: November 2000
  • Laatst online: 07-06-2025
Op zondag 17 februari 2002 11:38 schreef moto-moi het volgende:
Probeer het eens met tail -f /var/log/firewall/firewall.log dat zal een stuk beter gaan ;)
Volgens mij begreep je niet helemaal wat de bedoeling was... het was niet de bedoeling om de inhoud van die file te bekijken, maar om juist data van de STDIN aan die file te appenden... :)

Please do not contact me telepathically.


Verwijderd

Topicstarter
Op zondag 17 februari 2002 11:43 schreef blaataaps het volgende:
code:
1
nc -l -u -p 162 >> firewall.log

In je inetd zetten, dit laat netcat luisteren (-l) op poort 162 (-p 162) udp (-u).

netcat roeleert,
* blaataaps gebruikt het ook wel eens om een te portforwarden : )
Helaas hij doet het niet ik krijg soms data binnen maar dan hangt alles

damn

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
"alles", wat is alles? je hele bak? of alleen nc?

Verwijderd

Topicstarter
nc natuurlijk linux hangen ?????

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
linux kan best hangen hoor, en jij zegt "alles", dan neem ik aan dat je "alles" bedoelt, nc != alles : ).

Vaag dat nc hangt, dat hoort ie niet te doen, nc roeleert. Wanneer precies hangt ie, als er een tijdje geen data is geweest?

Verwijderd

Topicstarter
hmmm nee ik krijg 1 a 2 inputs zoiets als dit :

0~B^@p^B^A^@^D^Fpublic€~B^@a^F^@^D^Fpublic€~B^@a^F
+^F^A^D^A~X^U^B^B^A@^DÀš^A^A^B^A^F^B^A^AC^D^AAÎ-0~B^@?0~B^@;^F
+^F^A^D^A~X^U^A^A^@^D~B^@+@out 192.168.1.88 2512 news.cistron.nl 119
0~B^@l^B^A^@^D^Fpublic€~B^@]^F
+^F^A^D^A~X^U^B^B^A@^DÀš^A^A^B^A^F^B^A^AC^D^ABcç0~B^@;0~B^@7^F
+^F^A^D^A~X^U^A^A^@^D~B^@'@out 192.168.1.172 2285 web.icq.com 80
0~B^@p^B^A^@^D^Fpublic€~B^@a^F
+^F^A^D^A~X^U^B^B^A@^DÀš^A^A^B^A^F^B^A^AC^D^AOcA0~B^@?0~B^@;^F
+^F^A^D^A~X^U^A^A^@^D~B^@+@out 192.168.1.88 1584 news.cistron.nl 119

en dan niks meer
Ik hoop dat dit te lezen is

Verwijderd

Topicstarter
niemand meer ideeen ???

  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 17-08 13:09
klein shell script:

#!/bin/sh

cat >> /var/log/firewall.log

deze noem je blaat.sh en chmod +x je.
als je dit vervolgens in inetd op je port hangt zal het alle input naar je bestand catten.

Verwijderd

Topicstarter
op 1 of andere manier werkt dit niet
het is raar het kan mischien komen doordat er ook junk door komt en niet alleen txt

:?

Verwijderd

Topicstarter
Niemand meer een ID ? hmmmmm valt mij tegen

Verwijderd

wat dacht je van ethereal, pipen naar grep 162 (of syslog) en dan >> logfile?

heb je trouwens wel syslog van die poort afgetrokken? Anders luisteren er twee processen? Dat gaat niet goed natuurlijk.

De vraag is verder waarmee je berichten opstuurt naar jou poort. Wellicht is er aan die kant ook iets te tweaken?
Pagina: 1