Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 19 kwietnia 2024, 07:37

Strefa czasowa UTC+2godz.




Forum zablokowane Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 5 ] 
Autor Wiadomość
Post: środa, 15 czerwca 2005, 07:43 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
jest jakaś mozliwość automatycznego powiadomienia przez serwer że dany user ma wiusa np. blastera czy sasera i przekierować ( włączyc mu blokadę do sieci ) do czasu kiedy go usunie?.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 czerwca 2005, 12:52 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Tak.
Ja mam firewalla Zciecha (troszkę zmodyfikowany - patrz Forum-> szukaj) i taki skrypcik:
: [/] [] ()
# skrypt sprawdzajcy Blasetera i Sasera na eth1 (siec wew.)
echo '#'
echo '# Saser'
echo '#'
cat /var/log/syslog | grep IN=eth1 | grep Saser | more
echo '#'
echo '# Blaster'
echo '#'
cat /var/log/syslog | grep IN=eth1 | grep Blas | more

eth1 to siec wew.
Wystarczy powiązać to z jakimś powiadomieniem i blokadą na firewall'u i po sprawie.

Ja to robie ręcznie: daję userowi 24 godz. i dopiero go blokuję.
Czasami sa pomyłki :-(

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 czerwca 2005, 07:37 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
super się przegląda napewno to duzo daje i faktycznie pomaga , ale trzeba wchodzic do serwera i sprawdzać , mozliwosc napewno jest zeby to robic za pomocą crona dziennego ale jak to zapisać do logu wynikowego to wtedy mozna by było to przeglądać z poziomu www.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 czerwca 2005, 10:57 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
To jest tylko myśl - kierunek.
Przecież mozesz to rozbudowac i skierować gdzie chcesz np.
w /var/spool/cron/crontabs/root wpiszesz
15 * * * * /...skrypt.. >>/var/www/htdocs/wirus_log.txt

To co godzinę dopisze Ci nowe wiadomości i bedziesz mógł je sobie na www ogladać.
Oczywiscie trzeba to porządnie wpisać.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 lipca 2005, 10:50 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
zrobilem w kronie dziennym cos takiego:
#!/bin/sh
cd /var/www/htdocs/wirus/
/var/www/htdocs/wirus/blaster
cd /var/www/htdocs/wirus/
/var/www/htdocs/wirus/blaster >wirus.txt start
a sam skrypcik rozbudowalem:

#! /bin/sh
# skrypt sprawdzajcy Blasetera i Sasera na eth1 (siec wew.)
echo '#'
echo '# Saser'
echo '#'
cat /var/log/syslog | grep IN=eth1 | grep Saser
echo '#'
echo '# Blaster'
echo '#'
cat /var/log/syslog | grep IN=eth1 | grep Blas
echo '#'
echo '# Trojan Wootbot'
echo '#'
cat /var/log/syslog | grep IN=eth1 | grep Woot
echo '#'
echo '# eMule-4662,4665,4672'
echo '#'
cat /var/log/syslog | grep IN=eth1 | grep eMule

oczywiscie jeszcze odpowiednie wpisy w firewallu- dziła wszystko i można takiego loga zobaczyc z poziomu www


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Forum zablokowane Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl