logs des connexions internet : où regarder ? - Linux et OS Alternatifs
Marsh Posté le 01-11-2002 à 21:21:50
ben a priori, je pense que si t'as rien installé pour analyser les trames qui circulent, ya pas de logs.
au mieux l'historique du soft accédant à internet
Marsh Posté le 02-11-2002 à 00:19:57
Mjules a écrit a écrit : ben a priori, je pense que si t'as rien installé pour analyser les trames qui circulent, ya pas de logs. au mieux l'historique du soft accédant à internet |
OK, merci
Je viens d'installer oidentd. J'ai bon ?
Marsh Posté le 02-11-2002 à 09:00:12
Je ne sais pas si identd est le bon démon. Quelqu'un pour me conseiller ? Je voudrais pouvoir identifier ce qui envoie des paquets à mon modem.
Merci.
Marsh Posté le 02-11-2002 à 09:52:36
J'ai fait ma petite recherche. Qu'est ce que vous recommandez : snort ou tcpdump ?
Marsh Posté le 02-11-2002 à 13:50:07
lucaramel a écrit a écrit : Les deux sont très biens. |
ok, je vais expérimenter. Si j'utilise tcpdump, il crée un log file dans /var/log/ ? Je vais me faire un peu de RTFM !
Marsh Posté le 01-11-2002 à 21:14:02
Bonsoir.
Je suis connecté à Internet par modem (ppp).
J'ai eu de l'activité bizarre ce soir, des paquets sont arrivés en continu sur mon modem pendant une dizaine de minutes, puis plus rien. J'aimerais savoir dans quels logs il faut regarder pour savoir leur origine. J'ai regardé un peu tous mes fichiers /var/log, mais rien de spécial.
Quelqu'un peut-il me renseigner (oui j'ai déjà recherché sur cette tribune, mais j'ai pas trouvé de réponse).
Merci.