Gostaria de verificar os Logs do meu firewall, pra verificar se houve alguma tentativa de acesso ao meu servidor.
Versão Imprimível
Gostaria de verificar os Logs do meu firewall, pra verificar se houve alguma tentativa de acesso ao meu servidor.
q distro vc usa?
e no seu script do firewall vc colocou para ele salvar os logs?
Red Hat. Sim meus logs estão sendo gravados.
hummm rh
eu uso slackware e meus logs ficam em /var/log/firewall
mas não entendi sua pergunta oq vc quer exatamente?
Gostaria de saber quais ferramentas posso utilizar para analizar os logs do meu firewall, estou achando que houve alguma tentativa de invasão.
Acho q o Snort pode te ajudar nisso
o logwatch faz isso mas eh mto simples, tem tb o fwanalog , etc....
prokura no freshmeat.net q lah tem mta coisa