PDA

View Full Version : iptables/firewall.....


plum
24-04-03, 09:47 PM
A'KUM...
statment di bawah ni di ambil dalam Tutorial ringkas iptables/firewall oleh En.Root., yg bertarikh 10/1/03......

___________________________________________________________________
Sekarang, kesemua cubaan akan direkodkan ke /var/log/warning.
Mungkin anda nak tahu, kekerapan cubaan yang telah dilakukan dan dari mana.
Dengan pengetahuan 'shell scripting' anda boleh cuba arahan dibawah


# sed -n '/Jan 9/s/.*SRC=\([0-9.]*\).*/\1/p' /var/log/warning | sort | uniq -c | sort -n


Ianya akan mencari kesemua cubaan pada 9 Januari, mengeluarkan IP host dengan kekerapannya sekali.
____________________________________________________________________

ada skit nak tanya ni...
1) kekerapan cubaan yang telah dilakukan dan dari mana tu apa maksudnya?.....saya kurang jelas lagi la.harapnya ada yang boleh tolong...TQ wassalam.

root
25-04-03, 08:33 AM
Dari mana itu bermakna host punca (source), yang memulakan penghantaran paket ke destination host (yakni komputer iptables anda itu).


Katakan komputer anda ini namanya D, dan host dari luar yang ipnya 212.188.x.y menghantar paket TCP pada port 137 (netbios) kepada D. Anda telah sekat permintaan pada port 137/tcp dan logkannya dengan iptables, maka, nilai SRC adalah SRC=212.188.x.y dan inilah yang yang diambil oleh skrip berkenaan.

Semoga anda sudah faham :).

plum
25-04-03, 11:08 AM
Alhamdulillah..baru saya faham dari mana tu apa. satu lagi ..kekerapan cubaan tu betul tak kalau saya faham jumlah packet yang try to connection dan didropkan oleh iptables?

root
25-04-03, 11:42 AM
Rasa-rasanya betul tu, sebab tiada paket yang tidak diingini yang
boleh boleh melepasi iptables, sekiranya di configure dengan betul.
Kalau tak takan kot ianya dinamakan firewall kan :). Tak taulah kalau
trafik pada sistem anda terlampau sibuk hingga ada paket yang hilang
:)...

choceret
26-04-03, 11:32 AM
alhamdulillah...thanks.... bertambah lagi ilmu ari ni

chadtce
26-04-03, 12:07 PM
nak tanya sikit lagi, ada tak manual/tutorial untuk sed ni? Secara basicnya, apa kegunaan sed ni? man sed dah try, tapi maksudnya kurang jelas. :)

root
28-04-03, 09:10 AM
http://sed.sourceforge.net/grabbag/tutorials/

dan buku yang bagus

O' Reilly : Sed and Awk
http://www.oreilly.com/catalog/sed2/
ISBN:1-56592-225-5