Hej gruppe
Pakken jail, som indeholder icmplog og tcplog, er blevet fjernet fra
de seneste versioner af Debian og Ubuntu bl.a. med begrundelsen at der
er bedre alternativer [¹]:
> Amaya asked me to request the removal of jail, as she is too busy
> and because there are better alternatives in the archive (dsniff,
> ethereal, ...)
Så vidt jeg kan se, laver dsniff noget helt andet, og ethereal er vist
heller ikke lige det jeg søger.
Programmet tcplog logger til syslog i formatet
tcplog: smtp request from example.com
og icmplog har et tilsvarende format til ICMP-pakker.
Er der nogen her der kender et program der kan logge IP-adresse og
hostnavn på indkommende ICMP- og TCP-pakker til syslog? Hverken mere
eller mindre. Hvis programmet kan klare både IPv4 og IPv6 er det et
stort plus.
På forhånd tak.
Mvh
Klaus
PS: Jeg har allerede lavet en jail-pakke til min nuværende Ubuntu,
men det kunne være rart at høre om nogen kendte de der "bedre
alternativer".
[¹]
http://bugs.debian.org/448725
--
Klaus Alexander Seistrup
http://klaus.seistrup.dk/