現在、Ubuntu Desktop 11.04を使用しており、GUFWを使用してファイアウォールを有効にしています。また、すべての不要なサービスを無効にしました。インターネットに接続しているため、開いているポートや脆弱性がないかシステムをスキャンしようとしている他のシステムの詳細を知りたい。これをファイルに記録して、確認できるソフトウェアはありますか?
注:専門家だけでなく、Ubuntuの初心者ユーザーが従うことができるアプローチを探しています。GUIが推奨されます。
現在、Ubuntu Desktop 11.04を使用しており、GUFWを使用してファイアウォールを有効にしています。また、すべての不要なサービスを無効にしました。インターネットに接続しているため、開いているポートや脆弱性がないかシステムをスキャンしようとしている他のシステムの詳細を知りたい。これをファイルに記録して、確認できるソフトウェアはありますか?
注:専門家だけでなく、Ubuntuの初心者ユーザーが従うことができるアプローチを探しています。GUIが推奨されます。
回答:
これを試して
sudo ufw logging on
にアクセスが表示されます/var/log/syslog
。ただし、これは生のログであり、個々のアクセスのみを表示します。UFW自体には、これらのアクセスを使用可能なレポートにまとめるツールがありません。また、これを行うことができるツールについても知りません。
あなたはこれを試すことができますhttp://www.howtoforge.com/intrusion-detection-with-snort-mysql-apache2-on-ubuntu-7.10
注:これは、ubuntu 7.10用に作成された古い投稿です。しかし、それがどのように機能するかについてのアイデアを得るためにあなたを助けます。
Snortはバックエンドであり、他のさまざまなプログラムがGUIを提供します(通常はWebインターフェースを介して)。動作するプログラムのリストは次のとおりです 。SnortのGUI残念ながら、公式のubuntuパッケージはありません(ossimには注意してください、これはまったく別のパッケージです)。今すぐアプリケーションを構築しなければならなかった場合、他の多くのプロジェクトの開発が行き詰まっているように見えるので、まずhttp://snorby.org/を調べます。
おそらくPSAD(ポートスキャン攻撃検出)を使用します。
私はここでかなり簡単にフォローアップの記事を見つけました:
http://www.cyberciti.biz/faq/linux-detect-port-scan-attacks/
ただし、おそらくランク初心者には向いていません。