anoniem Geplaatst: 7 januari 2003 Delen Geplaatst: 7 januari 2003 Weet iemand een tool waarmee je via web frontend je iptables firewall logs kan bekijken? M. Quote Link naar reactie
anoniem Geplaatst: 8 januari 2003 Auteur Delen Geplaatst: 8 januari 2003 Ja ik vind deze het meest overzichtelijk: http://cert.uni-stuttgart.de/projects/fwlogwatch/ Wil je een grafisch overzicht like analog (web statistieken) dan moet je hier zijn: http://tud.at/programm/fwanalog/ Quote Link naar reactie
anoniem Geplaatst: 8 januari 2003 Auteur Delen Geplaatst: 8 januari 2003 Die had ik gisteren allebij geprobeerd..vond fwanalog wel mooi alleen die had een probleem met een language file..toen heb ik de us.lng van analog gepakt en die er over heen plempt en toen fwanalog.sh gerunned. Kreeg wel mooie stats maar zag nergens mijn geblockde ip-adressen staan :-( Ik hou het nog even bij mijn zywall 10 die syslogged naar een aparte logfile en die grep ik.. Thanks! M. Quote Link naar reactie
anoniem Geplaatst: 8 januari 2003 Auteur Delen Geplaatst: 8 januari 2003 [quote:3b26fcae71]Kreeg wel mooie stats maar zag nergens mijn geblockde ip-adressen staan[/quote:3b26fcae71] Dat kon je geloof ik in de fwanalog.opts file instellen. De volgende beschrijving is voor fwlogwatch. Deze vind ik het overzichtelijkste en beter dan fwanalog Ik heb het bij mij zo gedaan: - In de tar gz zit een cgi script : fwlogsummary.cgi - Dit script heb ik in de cgi dir van apache gezet, de juiste paden ingesteld in dit script en cgi geactiveerd - In de crontab vervolgens gezet dat dit script om de 5 minuten moeten draaien - In de export directory zoals ingesteld van het cgiscript worden een aantal webpagina's gegenereerd. - De pagina all.html geeft een totaal overzicht van geblokt source ip adres destination adres poortnummers chain, tijd en aantal. Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen