Ich verwende derzeit Ubuntu Desktop 11.04 und habe die Firewall mit GUFW aktiviert. Ich habe auch alle unnötigen Dienste deaktiviert. Ich bin mit dem Internet verbunden und möchte Informationen zu anderen Systemen erhalten, die versuchen, mein System auf offene Ports oder Schwachstellen zu überprüfen. Gibt es eine Software, die dies in eine Datei aufzeichnet, die ich überprüfen kann?
Hinweis: Ich suche einen Ansatz, der von unerfahrenen Ubuntu-Benutzern und nicht nur von Experten verfolgt werden kann. GUI wird bevorzugt.
networking
Praveen Sripati
quelle
quelle
Antworten:
Versuche dies
Sie sollten den Zugriff in sehen
/var/log/syslog
. Dies sind jedoch Rohprotokolle, die nur den individuellen Zugriff anzeigen. UFW selbst hat kein Tool, um diesen Zugriff auf einen verwendbaren Bericht zusammenzufassen. Ich kenne auch kein Werkzeug, das das kann.quelle
Sie können dies versuchen http://www.howtoforge.com/intrusion-detection-with-snort-mysql-apache2-on-ubuntu-7.10
Hinweis: Es ist ein alter Beitrag, der für Ubuntu 7.10 geschrieben wurde. Aber helfen Sie uns, eine Vorstellung davon zu bekommen, wie es funktioniert.
quelle
Snort ist das Backend, und verschiedene andere Programme stellen eine GUI (normalerweise über eine Webschnittstelle) dafür bereit. Hier ist eine Liste der Programme, die funktionieren würden: GUI für Snort Leider gibt es keine offiziellen Ubuntu-Pakete für diese (Vorsicht mit ossim, das ist ein völlig anderes Paket). Wenn ich jetzt eine Anwendung erstellen müsste, würde ich zuerst auf http://snorby.org/ schauen, da die Entwicklung vieler anderer Projekte ins Stocken geraten zu sein scheint.
quelle
Ich würde wahrscheinlich PSAD (Port Scan Attack Detector) verwenden.
Ich fand eine ziemlich einfache Beschreibung hier:
http://www.cyberciti.biz/faq/linux-detect-port-scan-attacks/
Es ist jedoch wahrscheinlich nichts für Ranganfänger.
quelle