iptables log analizáló kezdőknek

Kezdőlap Fórumok Biztonság iptables log analizáló kezdőknek

10 bejegyzés megtekintése - 1-10 / 17
  • Szerző
    Bejegyzés
  • #2109541
    kisbetu
    Felhasználó

      Hidd el, az itteniek járnak a HUP-ra is.

      #2109542
      kisbetu
      Felhasználó

        Hidd el, az itteniek járnak a HUP-ra is.

        #2109543
        SPétör
        Felhasználó
          kisbetu wrote:
          Hidd el, az itteniek járnak a HUP-ra is.

          A végére akartam írni, hogy bocs a hup látogatoktól. 🙂
          Ezért most hivatalosan is bocsánatot kérek a „dadogásért”!
          Ettől a problémám ugyan nem oldódott meg, de hát akkor ez van.
          Magyarázgathatnám ezt még egy kicsit, de nem érdemes.
          Tisztelettel:
          SP

          #2109544
          SPétör
          Felhasználó
            kisbetu wrote:
            Hidd el, az itteniek járnak a HUP-ra is.

            A végére akartam írni, hogy bocs a hup látogatoktól. 🙂
            Ezért most hivatalosan is bocsánatot kérek a „dadogásért”!
            Ettől a problémám ugyan nem oldódott meg, de hát akkor ez van.
            Magyarázgathatnám ezt még egy kicsit, de nem érdemes.
            Tisztelettel:
            SP

            #2109545
            kayapo
            Felhasználó

              Ott kezdeném, hogy miért kell?
              Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.

              #2109546
              kayapo
              Felhasználó

                Ott kezdeném, hogy miért kell?
                Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.

                #2109547
                SPétör
                Felhasználó
                  kayapo wrote:
                  Ott kezdeném, hogy miért kell?
                  Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.

                  Mondjuk úgy, hogy kiváncsiság…  🙂
                  Az ember összeállít (innen-onnan) egy saját szkriptet. Leellenőrzi mondjuk a ShieldsUp-pal. Minden zöld, hú de jó. De biztos jó?
                  Belenéztem a syslog-ba, nem kellett volna. Rájöttem, hogy nem értek hozzá. Mármint látom, de nem értem. ???
                  Nem értek a hálózati kérdésekhez és mégis szeretném tudni, hogy hogy áll a helyzet a tűzfalammal. Na mármost, ha ezt összerakjuk, akkor kijön az, hogy valami segédeszközre van szükségem, ami segít megérteni a logban található információt.
                  Az is lehet, hogy havonta egyszer fogom alkalmazni, de azért jó tudni, hogy ha akarom, akkor megtehetem. Dióhéjban ennyi.
                  üdvözlettel:
                  SPétör

                  #2109548
                  SPétör
                  Felhasználó
                    kayapo wrote:
                    Ott kezdeném, hogy miért kell?
                    Ha azt gondolod, hogy ez egyszerűsíti az életed, akkor részben tévedsz! Ez csak akkor igaz, ha log kiszolgálót üzemeltetsz.

                    Mondjuk úgy, hogy kiváncsiság…  🙂
                    Az ember összeállít (innen-onnan) egy saját szkriptet. Leellenőrzi mondjuk a ShieldsUp-pal. Minden zöld, hú de jó. De biztos jó?
                    Belenéztem a syslog-ba, nem kellett volna. Rájöttem, hogy nem értek hozzá. Mármint látom, de nem értem. ???
                    Nem értek a hálózati kérdésekhez és mégis szeretném tudni, hogy hogy áll a helyzet a tűzfalammal. Na mármost, ha ezt összerakjuk, akkor kijön az, hogy valami segédeszközre van szükségem, ami segít megérteni a logban található információt.
                    Az is lehet, hogy havonta egyszer fogom alkalmazni, de azért jó tudni, hogy ha akarom, akkor megtehetem. Dióhéjban ennyi.
                    üdvözlettel:
                    SPétör

                    #2109549
                    kayapo
                    Felhasználó

                      Aha így már értem!
                      Elöször a legegyszerűbb megoldás az mtail, használhatod úgy mint a sima tailt, csak ez szines kimenetet ad. (man tail)

                      Code:
                      tail -f /var/log/syslog

                      Ezt már azért is érdemes így csinálni, mivel a történésekkel szinkronban látod mi kerül a syslogba
                      Azután már tényleg jöhet az anaLog, ez igazi nehézbombázó, akár különféle jelentéseket is készíthetsz vele

                      #2109550
                      kayapo
                      Felhasználó

                        Aha így már értem!
                        Elöször a legegyszerűbb megoldás az mtail, használhatod úgy mint a sima tailt, csak ez szines kimenetet ad. (man tail)

                        Code:
                        tail -f /var/log/syslog

                        Ezt már azért is érdemes így csinálni, mivel a történésekkel szinkronban látod mi kerül a syslogba
                        Azután már tényleg jöhet az anaLog, ez igazi nehézbombázó, akár különféle jelentéseket is készíthetsz vele

                      10 bejegyzés megtekintése - 1-10 / 17
                      • Be kell jelentkezni a hozzászóláshoz.