Monitorando tentativas de conexões
Publicado por Rick 13/11/2008
[ Hits: 8.734 ]
Fiz esse script quando estava estudando iptables.
Ele simplesmente mostra em um terminal as tentativas de conexões nas portas especificadas em suas configurações do iptables. A regra pra isso seria:
iptables -A INPUT -p tcp -m multiport --destination-port 21:23 -m state --state NEW -j LOG --log-prefix "[ FIREWALL ] "
Eu apenas queria monitorar conexões nas portas 21,22 e 23... Mas você pode adicionar as portas que você quiser.
Exemplo --destination-port 21:23,80,6000:6009.
#!/bin/sh
#Author: Rick
#Email: rick2600@hotmail.com
#
#Description:
#This a simple script which works together with iptables and syslogd, you set some rules to save log then you run this script
#Example:
#
#iptables -A INPUT -p tcp -m multiport --destination-port 21:23,5900:5909 -m state --state NEW -j LOG --log-prefix "[ FIREWALL ] "
# When someone tries to connect on this ports (21-23, 5900-5909) the script will show us
clear
echo -e \\t [\\tMonitoring Firewall\\t]
echo
echo Waiting Connections...
echo
echo
tail -n0 -f /var/log/syslog |sed -n "s/\(.* [0-9]\{2\} [0-9]\{1,\}:[0-9]\{1,\}:[0-9]\{1,\} \).* \(\[ .* \] \).*\(SRC=.* \)DST.*\(DPT=.*\) W.*/\1\2\3\4/p"
Sincronizando seu hosts.deny com blacklist online
Simulado para provas LPI nível 1
Instalação do Java Runtime Environment em distros Debian-like
Instalar NetBox (container) em CentOS 7
Nenhum comentário foi encontrado.
Maquina modesta - a vez dos navegadores ferrarem o usuario
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Faça suas próprias atualizações de pacotes/programas no Void Linux e torne-se um Contribuidor
Resolvendo o bloqueio do Módulo Warsaw no Arch Linux (Porta 30900)
alguem tem o link do gamelinux? faz anos sem noticia (1)
O que você está ouvindo agora? [2] (249)









