Toon posts:

[LINUX] linksys router / firewall monitoring

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een link gevonden nl : http://woogie.net/linksysmon hiermee kan je de monitoring van je linksys naar je linux doos sturen. ik heb hem zelf nog niet geprobeerd maar ben er nu mee bezig.
Gezien dit een veel gevraagd item is kan ik het jullie niet onthouden :-)>

Maar :

Zijn er nog andere tools scripts die mensen hebben om zelfs evt gelijk actie op de logs te nemen zoals als er een probe binnenkomt er gelijk een scan naar buiten gaat om hun eens te scannen en te loggen cq te droppen.

Zelf wil ik dit nl in elkaar gaan zetten zodat er gelijk infor wordt gewonnen van de evt attacker en er gelijk actie wordt op ondernomen cq als bewijs richting ISP etc

secure it all :-)

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 10-04 09:12

Leon

Rise Of The Robots

Probeer eens te zoeken op "IDS" (afkorting van Intrusion Detection System) bij freshmeat.net :)
Ik ben bezig met snort die ik dan probeer te laten loggen naar een mysql server op een andere bak waarmee ik dan (hopelijk) via ACID info kan opvragen :P

Met een IDS kun je bijvoorbeeld mails sturen als er een bepaalde aanval is of een firewall regel in laten voegen om een ip te blokeren enz... :)

Eeuwige n00b