pc in der dmz - wie bekomme ich sofort infos bei attacken?

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Belgarad
Beiträge: 749
Registriert: 12.07.2002 02:00:44

pc in der dmz - wie bekomme ich sofort infos bei attacken?

Beitrag von Belgarad » 11.09.2002 01:23:02

moechte mein pc (mit debian woody) in die dmz stellen.
benutze ihn derzeit aber nur im lan bzw. hinter einer hardware firewall.
natuerlich muss ich dann die serverdienste mit dem inetd bzw. xinitd absichern.

aber meine eigentlich frage ist: wie kann ich in echtzeit sehen ob jemand versucht einzudringen?
habe mir syslog in verbindung mit xconsole angeschaut - ist das schon einmal der richtige ansatz?

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 11.09.2002 01:27:04

Im Prinzip schon nicht verkehrt. Es gibt da noch ein Programme (sog. logwatcher), die man da noch etwas konfigurieren kann, damit es übersichtlicher wird (xlogwatch? bin mir grad' net sicher).

Frag' google 'mal nach "linux realtime intrusion detection" (ohne die Quotes). http://www.snort.org könnte auch noch Hints und Tipps haben...

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Belgarad
Beiträge: 749
Registriert: 12.07.2002 02:00:44

Beitrag von Belgarad » 13.09.2002 01:36:08

Danke - ist glaube ich genau was ich suche :D

Antworten