-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.vectranet.pl!news.npnet.org!not
-for-mail
From: Piotr Dziubanii <d...@n...org>
Newsgroups: pl.internet.polip
Subject: Re: [POLIP] Dziś zapukała do mnie policja ;)
Date: Wed, 17 Nov 2004 21:16:04 +0000 (UTC)
Organization: npnet.org
Lines: 21
Message-ID: <s...@n...org>
References: <cncvv7$7ou$1@nemesis.news.tpi.pl>
<m...@m...lodz.pl>
<cndfq9$11c$1@atlantis.news.tpi.pl>
<m...@m...lodz.pl>
<cndjqr$epj$1@srv.cyf-kr.edu.pl>
<m...@m...lodz.pl>
<cnepik$pqg$1@srv.cyf-kr.edu.pl> <s...@a...itpp.pl>
<s...@r...pl> <s...@a...itpp.pl>
<m...@m...lodz.pl>
NNTP-Posting-Host: localhost
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: npnet.org 1100726164 10788 127.0.0.1 (17 Nov 2004 21:16:04 GMT)
X-Complaints-To: a...@n...org
NNTP-Posting-Date: Wed, 17 Nov 2004 21:16:04 +0000 (UTC)
User-Agent: slrn/0.9.7.4 (Linux)
Xref: news-archive.icm.edu.pl pl.internet.polip:69364
[ ukryj nagłówki ]On Wed, 17 Nov 2004 18:03:48 +0100, Przemek Celej <s...@p...fm> wrote:
> Malgorzata Lewicka wrote:
>
>>
>> Ja sobie mirroruję ruch na inny port w ciskaczu, podstawiam peceta ze
>>snortem i loguję sesje TCP w formie zgrabnych wpisów. W sumie wszystko
>>jedno, jak to zrobisz, bylebyś mógł rozpoznać, kto w danym czasie wychodził
>>zza PAT-a.
>>
>>Saddie
>>
>>
> Można też logować ipfw wszystkie konekcje TCP setup, wszystkie pakiety
> UDP i ICMP. A potem rozdzielać syslogiem i do tego newsyslog
> automatycznie (np. po przekroczeniu pewnego rozmiaru pliku lub upływie
> pewnego czasu) kompresuje logi. ew. mozesz się pobawić iptraf'em albo
> softflowd.
nie lepiej target ulog na iptablesach i ulogd?
p.
Następne wpisy z tego wątku
- 18.11.04 10:10 Malgorzata Lewicka
- 18.11.04 10:31 Pawel Rutkowski
- 18.11.04 13:50 DooMiniK
- 18.11.04 14:10 Michał Łodziński
- 18.11.04 14:40 Malgorzata Lewicka
- 18.11.04 18:24 Szymon
- 18.11.04 18:34 Szymon
- 19.11.04 01:08 Dariusz K. Ladziak
- 21.11.04 22:40 w...@c...3miasto.net
- 22.11.04 11:24 Szymon Wyrembak
- 22.11.04 12:39 futszaK
- 22.11.04 12:52 w...@c...3miasto.net
- 22.11.04 13:04 Szymon Wyrembak
- 22.11.04 13:24 Przemek Celej
- 22.11.04 13:24 Przemek Celej
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa
- 2024-11-09 Warszawa => Sales Executive <=
- 2024-11-09 Wrocław => SAP BTP Consultant (mid/senior) <=
- 2024-11-09 Warszawa => ECM Specialist / Consultant <=
- 2024-11-09 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-10 TVN donosi: Obywatelskie zatrzymanie policjanta (nie na służbie)
- 2024-11-08 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Szczecin => Key Account Manager (ERP) <=
- 2024-11-08 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-08 Wrocław => Senior PHP Symfony Developer <=
- 2024-11-08 Warszawa => QA Engineer <=
- 2024-11-08 Warszawa => QA Inżynier <=
- 2024-11-08 Warszawa => Key Account Manager <=