Toon posts:

advanced IP logging

Pagina: 1
Acties:

Verwijderd

Topicstarter
Misschien te "licht" maar toch lastig te vinden.

Ik zoek al een tijdje naar een goede IP logger. Het gaat om het volgende:

Ik heb al een tijd een aantal hackers op het netwerk. Omdat het om een grote omgeving gaat is het voor mij moeilijk alles in de gaten te houden (onmogelijk). Nu heb ik één pc waar ik een inbraak heb kunnen documenteren. Hier is de hacker nog steeds mee bezig. Ik zoek een tool die in de achtergrond draait, alle handelingen in een logfile wegschrijft en alle IP adressen logt die contact maken op bepaalde poorten.

Ik heb erg hard gezocht maar kan geen goede oplossingen vinden. Soms wil het progje niet werken als er al een service op de poort draaien en soms kan het programma alleen draaien als een gebruiker is ingelogt etc. Ik kan niet de hele dag achter de pc gaan zitten en kan hem ook niet hierheen verplaatsen omdat hij dan in een ander subnet terecht zou komen. Het hoeft absoluut geen free of shareware te zijn.

Alvast dank, Saffi

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:02

ripexx

bibs

Om wat voor een systemen gaat het? Als het gaat om linux/unix machines kan je eens kijken naar de dingen die Wietse Venema gemaakt heeft en of aanraad: ftp://ftp.porcupine.org/pub/security/index.html#software :)

buit is binnen sukkel


Verwijderd

Topicstarter
Helaas: W2K

Verwijderd

Topicstarter
overigens wel een interessante link, bedankt!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:18

Predator

Suffers from split brain

PNS -> SA

Everybody lies | BFD rocks ! | PC-specs


  • Valkyre
  • Registratie: April 2002
  • Laatst online: 07:09

Valkyre

Kitesurf FTW!

kan je niet naar.
Deze computer > rechter muisknop Beheer/manage > shared folders > sessions. gaan? dan kan je volgens mij zien wie er op dat moment bezig is.
ik weet niet of een hacker dit uit kan zetten.
alleen moet je dan wel achter de pc als hij hackt/

en anders een netwerk sniffer ?

iRacing Profiel


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Netwerk sniffer genereert gruwelijk veel data, sessions is alleen op dat moment (dan werkt netstat -a ook :P )

Een heel simpele oplossing is een software firewall als Kerio PF, al het verkeer doorlaten maar alles loggen; dan heb je in ieder geval server app + tijd + IP/poorten. Dat i.c.m. auditing van Windows zelf en je hebt al heel wat. Dit was iig. altijd genoeg voor 'mijn' servers. Of dat ook voor jou geldt is een tweede, het hoefde niet heel erg veilig bij mij :P
Voor het 'echte' werk wil je even zoeken naar zgn. honeypots.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1