URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 534
[ Назад ]

Исходное сообщение
"что за зверь ULOG и где его взять?"

Отправлено Michael , 20-Мрт-03 12:26 
хочу в iptables использовать действие ULOG для введения широкомасштабной слежки за действиями юзерского софта (есть подозрение на трояны и ошибки в настройках на локальных компах). кто знает, где его взять и как его грамотно прикрутить? просто LOG не устраивает, т.к. подозрительных пакетов слишком много, несколько штук или десятков штук в минуту.

Содержание

Сообщения в этом обсуждении
"что за зверь ULOG и где его взять?"
Отправлено Whirlwind , 27-Мрт-03 10:38 
>хочу в iptables использовать действие ULOG для введения широкомасштабной слежки за действиями
>юзерского софта (есть подозрение на трояны и ошибки в настройках на
>локальных компах). кто знает, где его взять и как его грамотно
>прикрутить? просто LOG не устраивает, т.к. подозрительных пакетов слишком много, несколько
>штук или десятков штук в минуту.

Взять здесь можно http://gnumonks.org/gnumonks/projects/project_details?p_id=1


Кста. Если нашел полезную инфу по этому поводу, кинь в меня плз.


"что за зверь ULOG и где его взять?"
Отправлено csa , 27-Мрт-03 12:00 
>хочу в iptables использовать действие ULOG для введения широкомасштабной слежки за действиями
>юзерского софта (есть подозрение на трояны и ошибки в настройках на
>локальных компах). кто знает, где его взять и как его грамотно
>прикрутить? просто LOG не устраивает, т.к. подозрительных пакетов слишком много, несколько
>штук или десятков штук в минуту.

прикручивается элементарно, все в доках есть
один косяк, один демон может ловить только один nlgroup
по крайней мере я так понял, правда долго не разбирался, мне надо было быстро поднять его

и еще, возможно прийдется ядро перекомпилять
ядро от RH 7.3 действие ulog не держит