Portál AbcLinuxu, 12. května 2025 11:08

Dotaz: firewall-čitanie z logu

12.12.2012 08:30 marian34
firewall-čitanie z logu
Přečteno: 295×
Odpovědět | Admin
Příloha:
Zdravim,aky nastroj by ste doporucili(a ci existuje),ktory by vedel spravit nasledovne: z logu(priloha) dokaze vycitat IP adresy a nasledne tieto adresy zabanuje na urceny cas.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.12.2012 11:17 marian34
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Skusam to cez fail2ban,len je potrebne vytvorit failregex pre ten log.Helfne s tym niekto?
Řešení 1× (MMMMMMMMM)
MMMMMMMMM avatar 12.12.2012 15:33 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
možná failregex = from IP: <HOST> Login Failed
12.12.2012 15:45 marian34
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
Diky moc,take lahke,no ja ked pocujem vyraz "regex",tak mi vlasy dupkom stavaju.
MMMMMMMMM avatar 12.12.2012 15:18 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Fail2ban - dá se snadno přizpůsobit jakékoliv syntaxi, tedy i tomuto logu
Linux Dokumentační Projekt - PDF ke stažení
13.12.2012 18:39 marian34
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
Existuje nejaka moznost ako blokovat konkretne PC,ktore sa pripaja z WAN verejnej IP,pricom z tej IP sa môze pripajat x dalsich zariadeni.
14.12.2012 10:01 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
Spolehlivě ne. Spíš bych doporučil se zamyslet na samotnou filosofií toho, co chcete dělat. Kdyby nic jiného, tak pokud nebudete hodně opatrný, vytvoříte si na systému docela kvalitní podporu pro DoS útoky.
14.12.2012 15:42 marian34
Rozbalit Rozbalit vše Re: firewall-čitanie z logu
Ok,nemam az tak co pokazit.Ako sa teda da vysledovat konkretne PC za verejnou IP?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.