Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Rożnice w logach
http://forum.freesco.pl/viewtopic.php?f=22&t=4962
Strona 1 z 1

Autor:  kroll [ piątek, 16 lipca 2004, 08:24 ]
Tytuł:  Rożnice w logach

Witam wszystkich

Jak na pierwszy post przystało pozdrawiam serdecznie wszystkich.

Być może moje pytanie będzie trochę "lamowate" - ale jeśli ktoś by zechciał odpowiedzieć będę wdzięczny.

Dopiero wchodzę w świat oprogramowania typu linux, więc proszę o wyrozumiałość.
Tydzień temu przesiadłem się z Freesco 2.7 na NND (wersja z 9-04). Mam małą "siateczkę" domową na 4 komputery z łączem SDI. Routerek na P166, 64RAM. Moje pytanie:
W logach Freesco mogłem na bieżąco obserwować próby połączenia, komunikaty o odrzuceniu pakietów, z jakich adresów one pochodziły itp. Gdzie mogę znaleźć to w NND (w /var - nie ma), lub jak to zrobić?


w oczekiwaniu na odpowiedż - Andrzej

Autor:  maystero [ piątek, 16 lipca 2004, 10:39 ]
Tytuł: 

No ja też jestem ciekawy gdzie są zapisywane te logi.
Ale podejżewam ze trzeba zainstalować jakąś paczke...........

Autor:  Mis' [ piątek, 16 lipca 2004, 11:57 ]
Tytuł:  Re: Rożnice w logach

kroll pisze:

W logach Freesco mogłem na bieżąco obserwować próby połączenia, komunikaty o odrzuceniu pakietów, z jakich adresów one pochodziły itp. Gdzie mogę znaleźć to w NND (w /var - nie ma), lub jak to zrobić?


a w /var/log sprawdzałeś? Freesco wyświetla wszystkie logi na trzeciej konsoli, w NND tego nie ma. Wszysykie logi są zapisywane w /var/log, na pierwszy rzut proponuję przyjrzeć się plikowi /var/log/messages.

Nie wiem akurat jak loguje firewall (Zciech podpowiesz?) ale nie sądzę aby były jakieś znaczne różnice...

Autor:  kroll [ piątek, 16 lipca 2004, 13:00 ]
Tytuł:  Re: Rożnice w logach

Mis' pisze:
kroll pisze:

W logach Freesco mogłem na bieżąco obserwować próby połączenia, komunikaty o odrzuceniu pakietów, z jakich adresów one pochodziły itp. Gdzie mogę znaleźć to w NND (w /var - nie ma), lub jak to zrobić?


a w /var/log sprawdzałeś? Freesco wyświetla wszystkie logi na trzeciej konsoli, w NND tego nie ma. Wszysykie logi są zapisywane w /var/log, na pierwszy rzut proponuję przyjrzeć się plikowi /var/log/messages.


Właśnie przejrzałem wszystko (jeszcze raz) i nie ma tam tych wpisów. Dzięki za zainteresowanie. Wiem np. że mój routerek był skanowany, wysyłał odpowiedzi na pingi (sam to robiłem z innego miejsca) a ja nie mogę znaleźć śladu.

pzdr. Andrzej

Autor:  Koriolan [ piątek, 16 lipca 2004, 16:50 ]
Tytuł: 

Te komunikaty są oczywiście w '/var/log/syslog' z tym, że zCiech oryginalnie ustawił je jako skąte. Informują, że coś się dzieje.
Np. atak wirusa Blaster 2 rejestracje na godzinę.

Część osób rozszerzyła te informacje patrz posty: blokada portów.

Autor:  kroll [ piątek, 16 lipca 2004, 17:35 ]
Tytuł: 

Koriolan pisze:
Te komunikaty są oczywiście w '/var/log/syslog' z tym, że zCiech oryginalnie ustawił je jako skąte. Informują, że coś się dzieje.
Np. atak wirusa Blaster 2 rejestracje na godzinę.

Część osób rozszerzyła te informacje patrz posty: blokada portów.



Dzięki, już mam to co chciałem. Za krótko używam NND - wystarczyło ściągnąć firewalla zCiecha. :D

pozdrawiam serdecznie Andrzej

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/