![]() |
![]() |
|
![]() |
![]() |
|
Netzwerke Rat & Tat zu Netzwerkfragen und -problemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
bitte Mailadresse prüfen!
Registriert seit: 21.10.2003
Beiträge: 35
|
![]() Hallo @ all!
Ich muss zugeben, ich bin nicht gerade der Profi in Sachen FW's. Seit dem ich IPCOP als FW laufen hab, vergeht kein Tag, an dem ich einen Eintrag in den Logs über versuchte Angriffe feststellen muss. Leider kann ich nicht abschätzen, ob es sich um einenVersuch gehandelt hat, oder ob jemand wirklich in mein Netz eingedrungen ist. Wie erkenne ich das? Grüsse Thompson |
![]() |
![]() |
![]() |
#2 |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() Hast du irgendeinen Dienst am Ipcop-Rechner laufen bzw. irgendein Portforwarding gemacht?
Wenn nein, vergiss die Log-Einträge. Lesestoff: http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html |
![]() |
![]() |
![]() |
#3 |
bitte Mailadresse prüfen!
Registriert seit: 21.10.2003
Beiträge: 35
|
![]() @flinx
Danke! Also, ich habe keine Dienste oder ähnliches laufen. Wenn Du sagst, ich soll die Einträge vergessen... meinst Du, IPCOP würde konkret darauf aufmerksam machen, wenn ein Einbruch stattgefunden hat? Umsonst meldet sich snort doch nicht?!?! Grüsse thompson |
![]() |
![]() |
![]() |
#4 | |
Inventar
![]() Registriert seit: 01.08.2001
Alter: 46
Beiträge: 1.508
|
![]() Zitat:
Du solltest die Snort-Einträge nicht allzu ernst nehmen. Ich z.B. hab hunderte ICMP/Ping Einträge täglich (auch die logged Snort). Desweiteren kommen immer wieder portscans bzw. irgendwelche Hacker-Pseudo-Programm-Angriffe. Du könntest natürlich alle deines Erachtens gefährlichen "Angriffe" an abuse@isp.abc schicken - bringen wirds dir jedoch wenig. IPCop is relativ sicher - ich würd mir nicht allzu grosse Sorgen machen. mfg |
|
![]() |
![]() |
![]() |
#5 |
bitte Mailadresse prüfen!
Registriert seit: 21.10.2003
Beiträge: 35
|
![]() Danke!!!
thompson |
![]() |
![]() |
![]() |
#6 | ||
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() Zitat:
Zitat:
![]() ![]() |
||
![]() |
![]() |
![]() |
#7 | |
Elite
![]() Registriert seit: 08.11.2001
Alter: 42
Beiträge: 1.285
|
![]() Zitat:
des weiteren glaube ich nicht, dass jemand, der SNORT Regeln selbst erstellt Fragen darueber stellt, wie mit den Logs umzugehen ist. c.
____________________________________
www.sagmueller.net Freedom - use it or lose it (Lawrence Lessig) Im übrigen bin ich der Meinung, dass Microsoft zerschlagen werden muss. |
|
![]() |
![]() |
![]() |
#8 | |
Master
![]() Registriert seit: 24.04.2003
Alter: 41
Beiträge: 626
|
![]() Zitat:
![]()
____________________________________
GNU/Linux, die süßeste Verführung seit es Computer gibt. Programmieren ist eine Wissenschaft sowie Kunst... Software-Patente sind wie in Kunst, jeden Pinselstrich zu patentieren. Windows: A 64-bit rewrite of a 32-bit extension and GUI shell to 16-bit patch to an 8-bit operating system originally coded for a 4-bit microprocessor and sold by a 2-bit company that can\'t stand one bit of competition. |
|
![]() |
![]() |
![]() |
#9 | |
bitte Mailadresse prüfen!
Registriert seit: 21.10.2003
Beiträge: 35
|
![]() Zitat:
Ich meinte, dass ich kein Portforwarding aktiviert habe. IPCOP ist nur Webproxy und FW. Und das weiß ich, weil ich ihm gesagt habe, das ist alles was ich über Dich weiß das du kannst und das er machen soll! Ehhmmm?? ![]() Thompson |
|
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|