Bonjour
Suite à ma crise continue de parano, j'aimerais pouvoir mieux voir et analyser les logs de mon firewall (iptables).
Connaissez vous un petit soft (simple si possible, sans dépendances gnome/kde aussi si possible) qui me permètrais d'afficher (avec certains critère genre que ip source + port ou que les ip) simplement mes logs de parefeu.
Je ne cherche pas d'IDS ni d'analyseur compliqué. Juste un afficheur en graphique.
Merci
# Quelques commandes
Posté par Ellendhel (site web personnel) . Évalué à 2.
Une piste a tout hasard :
tail -f <fichier_de_log> | grep <expression régulière sur les IP>
Avec un xterm dans un coin du bureau ca doit marcher.
Reste à définir tes critères de filtrage...
[^] # Re: Quelques commandes
Posté par Denis Montjoie (site web personnel) . Évalué à 1.
Et cest justement ce que je cherche a eviter...
Merci quand meme:)
# Genre ca ?
Posté par Maillequeule . Évalué à 4.
Ca a l'air plus que simpliste, et je ne vois pas l'interêt de relire des logs de cette facon, sachant que tout ce que l'on y voir, ce sont les gros lourds qui ne sont pas les plus dangereux :)
Si vraiment tu es parano, alors il vaut mieux penser à des solutions qui vont surveiller des comportements, plutôt que de grandes listes de logs, même bien présentées.
D'ailleurs .... les trucs qui passent ton firewall, tu fais un suivi aussi ? :)
M
[^] # Re: Genre ca ?
Posté par Ju. . Évalué à 2.
http://fwlogwatch.inside-security.de/(...)
(il existe un paquet pour debian)
Mon site est down donc j'ai pas d'exemple d'output à montrer, mais bon ca sort de l'html aussi, et ca se genere à la ligne de commande, via cron ou au pire par script cgi
http://www.snerk.org/firewall.html(...)
[^] # Re: Genre ca ?
Posté par Denis Montjoie (site web personnel) . Évalué à 1.
Pour ce qui est de la parano oui je sais il vaus mieux un vrai IDS mais je cherchais quelque chose de simple pour vérifier les regles de log.
# multitail
Posté par Ph Husson (site web personnel) . Évalué à 1.
Enfin doit y avoir d'autres possibilités avec mais bon
# En Java, et ca marche aussi à distance
Posté par Volnai . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.