Monitorando tentativas de conexões
Publicado por Rick 13/11/2008
[ Hits: 8.554 ]
Fiz esse script quando estava estudando iptables.
Ele simplesmente mostra em um terminal as tentativas de conexões nas portas especificadas em suas configurações do iptables. A regra pra isso seria:
iptables -A INPUT -p tcp -m multiport --destination-port 21:23 -m state --state NEW -j LOG --log-prefix "[ FIREWALL ] "
Eu apenas queria monitorar conexões nas portas 21,22 e 23... Mas você pode adicionar as portas que você quiser.
Exemplo --destination-port 21:23,80,6000:6009.
#!/bin/sh #Author: Rick #Email: rick2600@hotmail.com # #Description: #This a simple script which works together with iptables and syslogd, you set some rules to save log then you run this script #Example: # #iptables -A INPUT -p tcp -m multiport --destination-port 21:23,5900:5909 -m state --state NEW -j LOG --log-prefix "[ FIREWALL ] " # When someone tries to connect on this ports (21-23, 5900-5909) the script will show us clear echo -e \\t [\\tMonitoring Firewall\\t] echo echo Waiting Connections... echo echo tail -n0 -f /var/log/syslog |sed -n "s/\(.* [0-9]\{2\} [0-9]\{1,\}:[0-9]\{1,\}:[0-9]\{1,\} \).* \(\[ .* \] \).*\(SRC=.* \)DST.*\(DPT=.*\) W.*/\1\2\3\4/p"
AutoLogin Slackware Current - Init 3
Multiconversor (Octal para binário, decimal para hexadecimal, etc)
Nenhum comentário foi encontrado.
Atualizações de Apps, Desktop e Kernel agitam o ecossistema Linux nesta terça-feira
Miyoo Mini Plus + Onion OS (Linux)
IA local no bolso, novo visual no Raspberry Pi OS e mais destaques do software livre
Kernel turbinado, compatibilidade em alta e debate sobre sustentabilidade: o dia no mundo Linux
Kernel turbinado e GNOME 49 dominam o giro do dia no mundo Linux
Adicionando o repositório backports no Debian 13 Trixie
Como definir um IP estático no Linux Debian
Como listar os arquivos em "bloquin... [RESOLVIDO] (5)
Como colocar atalho para uma pasta na área de trabalho do Ubuntu 24.04... (1)
Como vencer a procrastinação? (8)
Adicional de convivdado em linux somente linha de comando (3)