Monitorando tentativas de conexões
Publicado por Rick 13/11/2008
[ Hits: 8.368 ]
Fiz esse script quando estava estudando iptables.
Ele simplesmente mostra em um terminal as tentativas de conexões nas portas especificadas em suas configurações do iptables. A regra pra isso seria:
iptables -A INPUT -p tcp -m multiport --destination-port 21:23 -m state --state NEW -j LOG --log-prefix "[ FIREWALL ] "
Eu apenas queria monitorar conexões nas portas 21,22 e 23... Mas você pode adicionar as portas que você quiser.
Exemplo --destination-port 21:23,80,6000:6009.
#!/bin/sh #Author: Rick #Email: rick2600@hotmail.com # #Description: #This a simple script which works together with iptables and syslogd, you set some rules to save log then you run this script #Example: # #iptables -A INPUT -p tcp -m multiport --destination-port 21:23,5900:5909 -m state --state NEW -j LOG --log-prefix "[ FIREWALL ] " # When someone tries to connect on this ports (21-23, 5900-5909) the script will show us clear echo -e \\t [\\tMonitoring Firewall\\t] echo echo Waiting Connections... echo echo tail -n0 -f /var/log/syslog |sed -n "s/\(.* [0-9]\{2\} [0-9]\{1,\}:[0-9]\{1,\}:[0-9]\{1,\} \).* \(\[ .* \] \).*\(SRC=.* \)DST.*\(DPT=.*\) W.*/\1\2\3\4/p"
CkDeps - Análise de Dependências e Busca por Pacotes Instalados
Apagar arquivos maliciosos de pastas compartilhadas pelo Samba periodicamente
Script de backup de múltiplos diretórios + LOG
Script para captura de campos de formulário com conversão URL encode.
Nenhum comentário foi encontrado.
Enviar mensagem ao usuário trabalhando com as opções do php.ini
Meu Fork do Plugin de Integração do CVS para o KDevelop
Compartilhando a tela do Computador no Celular via Deskreen
Como Configurar um Túnel SSH Reverso para Acessar Sua Máquina Local a Partir de uma Máquina Remota
Configuração para desligamento automatizado de Computadores em um Ambiente Comercial
Compartilhamento de Rede com samba em modo Público/Anônimo de forma simples, rápido e fácil
Cups: Mapear/listar todas as impressoras de outro Servidor CUPS de forma rápida e fácil
Criando uma VPC na AWS via CLI
Olá quando fui olhar as logs achei um erro bem estranho chamado: End o... (0)
Servidor said: 530 5.7.0 Must issue a STARTTLS command first (in r... (3)
Impressora Bematech MP4200TH rorando com a distribuição Zorin OS (0)
como fazer overclock na ram? (7)
Existe algum problema de atualizar uma versão lts para uma versão não ... (3)