+ Responder ao Tópico



  1. #1

    Padrão armazenar tentativas de ssh

    Aê povo, seguinte

    tenho a regra
    iptables -A INPUT -i etho -p tcp --syn --dport 22 -j LOG --log-prefix "FIREWALL:SSH"
    pra gravar tentativas de acesso via ssh mas num funciona de jeito nenhum, pq será?? Esse log num é criado nem a pau... sera q ta faltando algo??

    Valeu moçada!! :good:

  2. #2
    robsonzornitta
    Visitante

    Padrão kr!!

    kr eh uma besteira mas tenta no prefixo do log colocar FIREWALL.SSH.LOG em vez de FIREWALL:SSH pode ser issu!!

  3. #3

    Padrão armazenar tentativas de ssh

    tentei assim tambem, mas num funfa.. que merda viu!! La li no foca linux e tambem nada.

  4. #4

    Padrão armazenar tentativas de ssh

    ajuda aê comunidade... testei tambem com
    iptables -A INPUT -i etho -p tcp --syn --dport 22 -j LOG --log-prefix "/var/log/teste.log"
    só que tb num vai. :@:

  5. #5

    Padrão armazenar tentativas de ssh

    pode ser que não tenha nada a ver, mas testa ae sem o --syn.
    iptables -A INPUT -i etho -p tcp --dport 22 -j LOG --log-prefix "ssh"

    to no trabalho agora (tudo win)
    quando chegar em casa do uma olhada nisso.

  6. #6

    Padrão armazenar tentativas de ssh

    essa eu num tinha pensado... vou testar.

    Valeu!! :good:

  7. #7
    slice
    Visitante

    Padrão armazenar tentativas de ssh

    se os logs são gerados pelo firewall e o firewall usa regras iptables, este firewall é o próprio kernel, sendo assim, os logs estarão em /var/log/messages ou /var/log/secure, dependendo de como está configurado isso no /etc/syslog.conf

    []'s

    Slice

  8. #8

    Padrão armazenar tentativas de ssh

    Salve!

    tente isso:

    iptables -A INPUT -p tcp --dport 22 -j LOG --log-prefix "Os mané que tenta entrar pela 22 são:"

    abraços!

  9. #9

    Padrão armazenar tentativas de ssh

    eu vejo as tentativas em /var/log/messages
    tá tudo lá