Das Forum fĂĽr den Linux-Pinguin - auch andere Unix-Derivate (*BSD, (Open)Solaris, Apple's Darwin / MacOS X, ...) sind hier willkommen!
Forumsregeln
Das Forum fĂĽr den Linux-Pinguin - auch andere Unix-Derivate (*BSD, (Open)Solaris, Apple's Darwin / MacOS X, ...) sind hier willkommen!
von Josef » So 31 Okt, 2004 18:33
Ich habe Suse 9.0 und Firewall aktiviert. Kann ich ĂĽberprĂĽfen ob es Angriffe von auĂźen gegeben hat. Werden die irgendwo im System protokolliert oder bekomme ich eine Warnmeldung ?
Wer kann mir Auskunft geben ?
Josef
-
Josef
- Neu im Board
-
- Beiträge: 22
- Registriert: Mi 02 Jun, 2004 10:51
von pc_net » So 31 Okt, 2004 18:55
bei linux wird so gut wie alles protokolliert
schau mal unter /var/log nach ...
No hace falta ser un genio para saber quién dijo eso.
Magenta Gigakraft 250/50
-
pc_net
- Profi-User
-
- Beiträge: 1574
- Registriert: Fr 29 Aug, 2003 21:21
von Josef » Di 02 Nov, 2004 17:21
pc-net
habe mir die Dateien durchgesehen - jede Menge ist davon vorhanden - nur welche Dateien weisen darauf hin, dass Firewall einen Angriff abgeblockt hat ?
-
Josef
- Neu im Board
-
- Beiträge: 22
- Registriert: Mi 02 Jun, 2004 10:51
von M@rio » Di 02 Nov, 2004 17:49
SuSE protokolliert iptables Messages per default nach /var/log/messages.
Das sieht dann ca. so aus:
Feb 23 20:43:08 bigboy kernel: IN=wlan0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:06:25:09:6a:b5:08:00 SRC=192.168.1.100 DST=192.168.1.255 LEN=241 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=138 DPT=138 LEN=221
Feb 23 20:58:48 bigboy kernel: IN= OUT=wlan0 SRC=192.168.1.102 DST=207.200.81.113 LEN=76 TOS=0x10 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=123 DPT=123 LEN=56
Wer Rechtschreibfehler findet darf sie behalten.
-
M@rio
- Board-User Level 1
-
- Beiträge: 614
- Registriert: Mi 09 Jul, 2003 15:35
von Josef » Do 04 Nov, 2004 19:13
Danke
-
Josef
- Neu im Board
-
- Beiträge: 22
- Registriert: Mi 02 Jun, 2004 10:51
ZurĂĽck zu LINUX & UNIX-DERIVATE
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 15 Gäste