Kirjoittaja Aihe: ulkopuoliset hyökkäykset näkyviin ?  (Luettu 3376 kertaa)

diax

  • Käyttäjä
  • Viestejä: 28
    • Profiili
ulkopuoliset hyökkäykset näkyviin ?
« : 14.02.07 - klo:10.29 »
Miten ois mahdollista saada näkyviin komentorivillä tai jossain muussa ohjelmassa, ainakun joku ulkopuolinen hakkeri tai joku muu yrittää tunkeutua koneelle niin siinä näkyis sitten sen ip ja miten se yrittää tunkeutua koneelle ? Googlella en mitään sen kaltaisia ohjelmia löytänyt  :-\ Vai onko iptablesissa joku sen kaltainen mahdollisuus saada ne näkyviin ?

juyli

  • Vieras
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #1 : 14.02.07 - klo:12.15 »
Miten ois mahdollista saada näkyviin komentorivillä tai jossain muussa ohjelmassa,

En aiheesta liikaa tiedä, mutta eiköhän jo iptables tee logia, jos niin haluaa.
Kyllä tuollaisia löytyy, ei ehkä ihan sitä, mitä etsit (firestarter graafisessa systeemissä).
Mutta kokeilepa netstat ohjelmaa:
http://en.wikipedia.org/wiki/Netstat
http://www.die.net/doc/linux/man/man8/netstat.8.html

diax

  • Käyttäjä
  • Viestejä: 28
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #2 : 14.02.07 - klo:12.22 »
Vähän samantapaista kun tuo netstat olen etsimässä juu, mutta mieluiten graafisena :) Kun ei jaksais logeja selailla :P

diax

  • Käyttäjä
  • Viestejä: 28
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #3 : 14.02.07 - klo:12.29 »
TCPDumpia eräs opettaja ehdotteli koulussa :), kunhan kotiin pääsen niin pitääpä testailla sitä jos nyt saan edes asennettua  :D

essal

  • Käyttäjä
  • Viestejä: 93
    • Profiili
    • essal
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #4 : 14.02.07 - klo:16.34 »
Miten ois mahdollista saada näkyviin komentorivillä tai jossain muussa ohjelmassa, ainakun joku ulkopuolinen hakkeri tai joku muu yrittää tunkeutua koneelle niin siinä näkyis sitten sen ip ja miten se yrittää tunkeutua koneelle ?
/var/log/auth.log logista näkyy ainakin jos ssh:lla yrittää...
  ThinkPad R61i + Ubuntu 9.10 / ThinkPad R52 + Debian 5.0 (LXDE)

mcduck

  • Käyttäjä
  • Viestejä: 250
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #5 : 14.02.07 - klo:23.33 »
ja 'tail -f filename' seuraa jatkuvasti muutoksia tiedostossa ja tulostaa uudet rivit sitä mukaan niitä tulee.

Eli esim 'tail -f /var/log/auth.log' tai 'tail -f /var/log/messages' (jälkimmäisestä ainakin näkyy IP-osoitteet sun muut)
42

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #6 : 15.02.07 - klo:00.42 »
en nyt tosiaan vasta kysymykseen, varsinkaan kun en ymmärrä sen syytä. kysynkin vain, jotta:

miksi ne pitäisi nähdä?

miksi ne pitäisi nähdä reaaliajassa?
Janne

diax

  • Käyttäjä
  • Viestejä: 28
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #7 : 15.02.07 - klo:08.12 »
nii no ei se nyt ainakaan kotikäytössä mitenkään tarpeellista ole. Halusin vain kokeilla huvikseen jos joskus tulevaisuudessa tarvitsee :D :P

diax

  • Käyttäjä
  • Viestejä: 28
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #8 : 15.02.07 - klo:08.14 »
eikä varmaankaan muutenkaan  ::)

Squirrel

  • Käyttäjä
  • Viestejä: 455
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #9 : 15.02.07 - klo:14.07 »
Joskus olen lukenut ohjelmasta portsentry. En tiedä ohjelmasta mitään muuta kuin tuon nimen, mutta luulen että se osaisi homman, vähän siihen suuntaan viittaava nimi.
Toivoisin tulevan päivä päivältä paremmaksi tietokoneen käyttäjäksi

Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: ulkopuoliset hyökkäykset näkyviin ?
« Vastaus #10 : 15.02.07 - klo:22.07 »
Wireshark on aika hyvä.

T: Jallu59
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS