Hej,
Hur håller ni koll på att ingen obehörig är inne och leker på eran server ? Finns det något bra program som kan logga all internet kommunikation och även visa det på ett överskådligt sätt så att man kan hålla koll på sin server ? Det jag skulle vilja logga är ipnummer, port, data per session och sammanlagd data, osv
mvh
Durus
logga lan
- johanre
- Serveradmin
- Inlägg: 3888
- Blev medlem: 22 okt 2006, 09:13
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Malmö
Re: logga lan
Finns massor med angreppsvinklar. Ett sätt är att börja med att läsa materialet som står här:durus skrev:Hej,
Hur håller ni koll på att ingen obehörig är inne och leker på eran server ? Finns det något bra program som kan logga all internet kommunikation och även visa det på ett överskådligt sätt så att man kan hålla koll på sin server ? Det jag skulle vilja logga är ipnummer, port, data per session och sammanlagd data, osv
mvh
Durus
https://help.ubuntu.com/community/Security
Utifrån det du efterlyser skulle jag säga att du nog bör samla på dig en hel del av den informationen som står här:
https://help.ubuntu.com/community/Insta ... urityTools
https://help.ubuntu.com/community/IptablesHowTo
https://help.ubuntu.com/community/BastilleLinux
Tyvärr är sidan om Snort (på Ubuntus wiki) näst intill tom men du kan lära dig en hel del om det här: http://www.snort.org/
Re: logga lan
tack för alla länkar. Blir till att kolla igenom dem imorgon.
- maths57
- Inlägg: 2911
- Blev medlem: 22 jun 2007, 15:10
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Stockholm
Re: logga lan
Vad kör du för serverprogram? Många program har ju sina egna loggar.
Re: logga lan
Jo jag kommer nog köra programmens egna loggar med AWStats om ni inte har tips på något bättre/likvärdigt program. Jag undviker gärna perl om det går.
- maths57
- Inlägg: 2911
- Blev medlem: 22 jun 2007, 15:10
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Stockholm
Re: logga lan
Titta i /var/log om du hittar de loggfiler du vill kunna läsa. Har hittar du t ex /var/log/samba om du vill kolla just det.