Logi z firewall
Zbigniew Krzystolik
zbyniu w dsi.agh.edu.pl
Wto, 19 Mar 2002, 10:40:40 CET
Mniej wiecej Mon, Mar 18, 2002 at 12:25:01PM +0100, zainteresowany Grzegorz Saracki rzekl:
> Witam
>
> Najbardziej pasowalo by mi wpis w logach cos w stylu: ze pakiet z
> takimi parametrami zostal zalogowany w przeciagu 0,5 godziny 100 razy.
> Da sie cos takiego zrobic?
Description :
fwlogwatch produkuje sumaryczne raporty w formacie tekstowym oraz HTML
z informacjami dostarczanymi przez logi ipchains, netfilter/iptables,
ipfilter, Cisco IOS oraz Cisco PIX. fwlogwatch ma wiele opcji
pozwalających znajdować określone wzorce w próbach połączeń. Na
podstawie tych danych może generować raporty o incydentach i wysyłać
je na adres abuse lub do centrów koordynacji CERT. Może on również
pracować jako daemon i informować o anomaliach oraz podejmować kroki
zapobiegawcze.
--
Zbyniu
Więcej informacji o liście dyskusyjnej pld-users-pl