ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] scanlogd



> > 
> > Будет и так работать.
> > Вопрос только так ли как этого хотелось бы в конкретном случае.
> 
> Пока молчит как партизан, хотя я глазками наблюдаю попытки
> сканинга. Так что, надо в сырцы лезть?

Логи (с пояснением какой адрес есть что по отношению к машине со
scanlogd'ом) -- сюда (т.е. мне; не в лист, конечно).

Так я, разумеется, ничего сказать не могу. Проблема может быть в
одном из четырех:

1. Софте (моем и не только).
2. Настройках софта (моего и не только).
3. Структуре сети.
4. Твоем понимании что оно должно делать (aka моем недостатке док).

А должно оно, как и заявлено, ловить сканы TCP портов, причем такими
считаются лишь пробы многих портов, а не пробы одного порта на многих
хостах (последнее может быть добавлено позже; все равно до сих пор
scanlogd был исключительно host-based и других хостов видеть не мог).

Проще всего проверять что оно вообще работает, конечно, nmap сканом
самого себя.

> Спасиба залатай! А то я знаю, что есть традиционное. Одно я вижу --
> вот сейчас прямо на моих глазах сканинг идет а твоя тулза молчит. Так
> она вообще на что-нибудь кроме занятия места на диске пригодна или нет?

Это вопрос?
А то ведь я могу и ответить -- кому как. ;-)

Signed,
Solar Designer
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.