看板 MIS 關於我們 聯絡資訊
請教一下 Linux主機暫時開通/關閉網路的udp port,會被記錄到哪檔案 1)/etc/hosts 2)/etc/network 3)/etc/protocols 4)/etc/services 另外,公司使用趨勢deep security agent的防毒軟體 https://help.deepsecurity.trendmicro.com/20_0/on-premise/integrity-monitoring-set-up.html 趨勢防毒軟體不知道會不會監控udp port的開開關關? 想要請教各位大大一下方向 對網路安全更了解一點 謝謝閱讀 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.71.216.252 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1644483557.A.F70.html
saitoh: 不會紀錄 02/10 17:13
goodga: 你要用audit log才對 02/11 01:39
kojj: 以上皆非,etc是放設定檔,紀錄檔一般都在/car/log 中 02/11 21:26
asimon: 是說有Linux版,為何不在那邊問? 02/11 23:43
asimon: 上面幾樓有寫錯,Log通常在/var/log 不過還是要看Distro。 02/11 23:43
asimon: 沒記錯的話開關port通常不會有log,特別是1024以上大家都 02/11 23:44
asimon: 能開,建議可以寫Script透過netstat或ss列出Listen Port, 02/11 23:46
asimon: 再透過crontab定期執行,這算是土炮方法,不知道有沒有更 02/11 23:46
asimon: 直接的方法。 02/11 23:46
asimon: (忽然發現只是樓上一樓 xDa 02/12 00:00
sssxyz: 主機通常port是綁定process 可以從messages log裡面找 02/12 13:21
tomsawyer: 土炮法就是叫iptables 幫你log 02/14 03:02
ddoll288: 從code來看,socket沒有log機制,有的話也很麻煩(爆量) 02/14 15:15
ddoll288: 依照你的需求應該是A大方案比較符合 02/14 15:17
ddoll288: 我的話會修改socket程式,開關時會吐log,重新編譯核心 02/14 15:18
ddoll288: 這樣就會完美符合你的需求了 02/14 15:18
doublehow: 一台正常的機器 應該不會開開關關吧 02/14 23:10
doublehow: 另外 公司已經買到DSA 直接進線23772323#2詢問 可能比 02/14 23:25
doublehow: 較快有答案.. 02/14 23:26
gogohc: 原來在mis板不能問Linux? 02/17 21:55
asdfghjklasd: 有專版幹麻不問? 02/18 00:17
asimon: 沒有不能問阿,只是看沒在那邊問,畢竟這邊摸Linux的比例 02/18 02:07
asimon: 一定比Linux版低,不是嗎?!就好像去誠品找電腦書一樣。 02/18 02:08
asimon: 明明天瓏選擇更多?!原來MIS板只能給魚不能給釣竿?! 02/18 02:11
asimon: 按:會去Linux版應該摸Linux的比例趨近於100%吧? 02/18 02:25
asimon: 個人認為這種奇技淫巧去專版比較容易得到答案。 02/18 02:30
kino818: 謝謝各位大大給建議,很受用 02/18 13:02
bamchisu: 4 02/21 11:19