/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
[FreeBSD] Analyse af /var/log/security?
Fra : Anders Jensen


Dato : 23-02-05 11:29

Jeg kigger desværre for sjældent i min /var/log/security logfil, selv om
man jo dagligt burde kontrollere hvad der sker op imod éns firewall. Jeg
synes, at det er lidt besværligt at kigge så mange linier igennem og se
efter mønstre m.v. men findes der ét eller andet program der kan
analysere logfilen (hvis ikke til unix så evt. et Windows program)?

Anders.

 
 
Michael Knudsen (23-02-2005)
Kommentar
Fra : Michael Knudsen


Dato : 23-02-05 12:13

On 2005-02-23, Anders Jensen <aj56176258@hotmail.com> wrote:
> Jeg kigger desværre for sjældent i min /var/log/security logfil, selv om
> man jo dagligt burde kontrollere hvad der sker op imod éns firewall. Jeg
> synes, at det er lidt besværligt at kigge så mange linier igennem og se
> efter mønstre m.v. men findes der ét eller andet program der kan
> analysere logfilen (hvis ikke til unix så evt. et Windows program)?

`logsurfer' kan bruges til at udvaelge enkelte beskeder baseret paa
regulaere udtryk. Koer det i et natligt cronjob, og saa faar du mail med
resultatet.

Hvis du oensker noget i retning af et program, der kan fortaelle dig, at
``det ser ud som om 212.10.10.4 angriber dig fra 53/udp'', skal du bruge
et NIDS (som du saa kan bruge logsurfer til at filtrere loggen med).

Mvh. Michael.
--
Rumour is information distilled so finely that it can filter through
anything.
-- (Terry Pratchett, Feet of Clay)

Søg
Reklame
Statistik
Spørgsmål : 177550
Tips : 31968
Nyheder : 719565
Indlæg : 6408823
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste