Наш wiki-портал переехал на новый движок и доступен по адресу http://wiki.astralinux.ru

Эта версия портала обновляться больше не будет.

Network scan

Материал из AstraLinux Wiki
Перейти к: навигация, поиск

Ловим входящие сетевые соединения на определенных портах

Если нужно ловить входящие сетевые соединения на определенных портах можно использовать iptables. Правило вида:

iptables -A INPUT -m state NEW -p tcp -m multiport --dports 22,53,8080,139,445 -j LOG --log-prefix "New network connection"

добавленное например на сервер, позволит логировать все новые входящие сетевые соединения на порты 22,53,8080,139,445 в syslog с сообщением "New network connection". По этому тегу можно настраивать ossec.

Личные инструменты
Пространства имён

Варианты
Действия
Навигация
Инструменты