![]() |
IPCOP - Snort
Hallo @ all!
Ich muss zugeben, ich bin nicht gerade der Profi in Sachen FW's. Seit dem ich IPCOP als FW laufen hab, vergeht kein Tag, an dem ich einen Eintrag in den Logs über versuchte Angriffe feststellen muss. Leider kann ich nicht abschätzen, ob es sich um einenVersuch gehandelt hat, oder ob jemand wirklich in mein Netz eingedrungen ist. Wie erkenne ich das? Grüsse Thompson |
Hast du irgendeinen Dienst am Ipcop-Rechner laufen bzw. irgendein Portforwarding gemacht?
Wenn nein, vergiss die Log-Einträge. Lesestoff: http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html |
@flinx
Danke! Also, ich habe keine Dienste oder ähnliches laufen. Wenn Du sagst, ich soll die Einträge vergessen... meinst Du, IPCOP würde konkret darauf aufmerksam machen, wenn ein Einbruch stattgefunden hat? Umsonst meldet sich snort doch nicht?!?! Grüsse thompson |
Zitat:
Du solltest die Snort-Einträge nicht allzu ernst nehmen. Ich z.B. hab hunderte ICMP/Ping Einträge täglich (auch die logged Snort). Desweiteren kommen immer wieder portscans bzw. irgendwelche Hacker-Pseudo-Programm-Angriffe. Du könntest natürlich alle deines Erachtens gefährlichen "Angriffe" an abuse@isp.abc schicken - bringen wirds dir jedoch wenig. IPCop is relativ sicher - ich würd mir nicht allzu grosse Sorgen machen. mfg |
Danke!!!
thompson |
Zitat:
Zitat:
|
Zitat:
des weiteren glaube ich nicht, dass jemand, der SNORT Regeln selbst erstellt Fragen darueber stellt, wie mit den Logs umzugehen ist. c. |
Zitat:
|
Zitat:
Ich meinte, dass ich kein Portforwarding aktiviert habe. IPCOP ist nur Webproxy und FW. Und das weiß ich, weil ich ihm gesagt habe, das ist alles was ich über Dich weiß das du kannst und das er machen soll! Ehhmmm?? :-)) Thompson |
Alle Zeitangaben in WEZ +2. Es ist jetzt 10:08 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag