No.1ベストアンサー
- 回答日時:
Debianはあまり触っていないので、流儀については判りませんが…
普通、ポートスキャンは1つのログだけ見れば判る。
ということはないと思います。
80番ポートならapacheが記録しますし、22番ならトトクシがコネクションがあったと記録します。
25番や110番ならmaillogに残るでしょうし、複数のログファイルにまたいで記録されます。
# 3wayハンドシェークが成立した場合だけかも知れませんが。
iptablesの設定で、とにかくログを残す。としていれば、
/var/log/messageに残っているかも知れません。
ウチの自宅サーバはCentOS5.0ですが、
-A INPUT -i eth0 -s ! 192.168.1.0/24 -p tcp -m tcp --sport ! 80 --syn -j LOG
でログを取るように設定して、/var/log/messageには
Sep 28 00:23:20 server kernel: IN=eth0 OUT= MAC=00:xx:xx:2d:xx:20:xx:16:xx:20:xx:xx:xx:00 SRC=190.54.36.173 DST=192.168.1.1 LEN=60 TOS=0x00 PREC=0x00 TTL=36 ID=15860 DF PROTO=TCP SPT=45854 DPT=22 WINDOW=5840 RES=0x00 SYN URGP=0
こんな感じでログが残ります。(80番ポートをログから落としているのはSquid動かしていた頃の名残です)
# ちなみにsshdに対するアタックのログです。
# もちろん/var/log/secureにもログ残ってます。
ポートスキャンの場合、DPTの値がイロイロかわったものが記録される筈です。
PROTOは場合によってはUDPだったりするかも知れませんが。
# ウチの自宅サーバはBBルータより内側なのでルータで開けているパケットしか来ませんが。
この回答へのお礼
お礼日時:2007/09/28 20:35
「iptablesの設定で、とにかくログを残すが気になるので」
これを調べてみようかと思います。
とても参考になりました返答ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(OS) RHELを使っています。これまで/var/logディレクトリなどを拡張してきた経験はあります。しかし 2 2023/05/12 18:09
- 数学 n乗はどうなったのでしょうか 1 2023/01/31 19:26
- 数学 微分方程式の積分定数について 5 2023/07/13 08:39
- 数学 log底10真数1/75 ただし、 log底10真数2=0.3 log底10真数3=0.5とする 式 2 2022/05/30 22:51
- タブレット log撮影で撮った写真について。 こんにちはカメラ初心者です、わたしは今までほとんどの写真をlog撮 3 2023/07/04 01:42
- 数学 写真の数学の質問です。 常用対数ってのがいまいちわかりません。 log(10)3が、なぜlog(10 5 2023/06/10 14:07
- 写真 log撮影について。今まで、9割がた映像ではなく写真をlog撮影でとってきました。 映像ではlogの 3 2023/07/04 23:28
- 数学 対数関数のグラフ y=log(2)2(x+1)のグラフを書け 模範解答は「1+log(2)(x+1) 2 2023/07/08 01:51
- 数学 不定積分の初歩 1 2022/09/25 00:11
- 数学 回答者どもがなかなか答えられないようなので、考えてみました。 ∫[0,π/2]log(sinx)/( 4 2022/08/31 16:30
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Aixのsyslogログローテーション...
-
expectを用いた正規表現[]のgre...
-
squidのアクセスログについて
-
tailとgrepの組み合わせて、結...
-
suコマンドのログ
-
IEのイベントログをイベントビ...
-
auth.logが出力されない。
-
対数の問題お願いします
-
えっと・・・
-
不正アクセスの判断基準
-
ssl_request_logの必要性について
-
WindowsNTでチェックディスクの...
-
logrotateの再起動
-
同一のホスト名で何か問題があ...
-
「DNSサーバーを自動的に取得す...
-
パスワード設定していないユー...
-
DNSサーバを設定したのですがns...
-
リモートデスクトップ接続でパ...
-
”Tortoise SVN” と ”Subversio...
-
エラーメールで"too many hops"...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IEのイベントログをイベントビ...
-
ssl_request_logの必要性について
-
auth.logが出力されない。
-
squidのアクセスログについて
-
expectを用いた正規表現[]のgre...
-
logrotateの再起動
-
サブシステムがロックします。
-
コマンドプロンプトでのcopyコ...
-
FedoraCore6を使用し、PostFix...
-
イベントログ 「シェルが停止し...
-
rsyncの実行時間
-
Aixのsyslogログローテーション...
-
reboot 実行時のログについて
-
FTPのログを取得したい
-
/etc/cron.daily/logrotateがエ...
-
tailとgrepの組み合わせて、結...
-
PowerShell と Get-WinEvent
-
Solarisでのログ情報ファイル
-
apcupsdについて教えてください
-
logrotateの挙動について
おすすめ情報