Re: Versucht Einbrüche beim sshd

From: Steffen Beyer <sbeyer(at)reactor.de>
Date: Mon, 24 Jan 2005 14:27:40 +0100

On Mon, 24 Jan 2005 10:55:30 +0100 (CET), Oliver Fromme wrote:

> Eine weitere Möglichkeit besteht darin, daß man die Aus-
> gaben an einen speziellen Pseudo-User mailen läßt, der
> die Mails nach bekannten Mustern filtert und nur »Unge-
> wöhnliches« übrig läßt, was dann an root (oder sonstwo-
> hin) gemailt wird, sofern überhaupt etwas übrig bleibt.

An dieser Stelle sollte auch "security/logcheck" nicht unerwähnt bleiben:

Logcheck helps spot problems and security violations in your logfiles
automatically and will send the results to you in e-mail.

It is a program created to help in the processing of UNIX system logfiles
generated by the various system daemons. Logcheck also works very well at
reporting on other common operating system security violations and strange
events.

Grüße,

-- 
Steffen Beyer <sbeyer(at)reactor.de>
GnuPG key fingerprint: CA00 1611 242B 89D4 E643  E235 05F3 7689 DD3E EB26
Public key available upon request or at http://wwwkeys.de.pgp.net
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 24 Jan 2005 - 14:28:32 CET

search this site