logs des connexions internet : où regarder ?

logs des connexions internet : où regarder ? - Linux et OS Alternatifs

Marsh Posté le 01-11-2002 à 21:14:02    

Bonsoir.
 
Je suis connecté à Internet par modem (ppp).
J'ai eu de l'activité bizarre ce soir, des paquets sont arrivés en continu sur mon modem pendant une dizaine de minutes, puis plus rien. J'aimerais savoir dans quels logs il faut regarder pour savoir leur origine. J'ai regardé un peu tous mes fichiers /var/log, mais rien de spécial.
 
Quelqu'un peut-il me renseigner (oui j'ai déjà recherché sur cette tribune, mais j'ai pas trouvé de réponse).
Merci.

Reply

Marsh Posté le 01-11-2002 à 21:14:02   

Reply

Marsh Posté le 01-11-2002 à 21:21:50    

ben a priori, je pense que si t'as rien installé pour analyser les trames qui circulent, ya pas de logs.
 
au mieux l'historique du soft accédant à internet


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 02-11-2002 à 00:18:14    

/var/log/messages
/var/log/syslog
/var/log/daemon.log

Reply

Marsh Posté le 02-11-2002 à 00:19:57    

Mjules a écrit a écrit :

ben a priori, je pense que si t'as rien installé pour analyser les trames qui circulent, ya pas de logs.
 
au mieux l'historique du soft accédant à internet




 
OK, merci :)
Je viens d'installer oidentd. J'ai bon ?

Reply

Marsh Posté le 02-11-2002 à 09:00:12    

Je ne sais pas si identd est le bon démon. Quelqu'un pour me conseiller ? Je voudrais pouvoir identifier ce qui envoie des paquets à mon modem.
Merci.

Reply

Marsh Posté le 02-11-2002 à 09:52:36    

J'ai fait ma petite recherche. Qu'est ce que vous recommandez : snort ou tcpdump ?

Reply

Marsh Posté le 02-11-2002 à 12:52:41    

Les deux sont très biens.

Reply

Marsh Posté le 02-11-2002 à 13:50:07    

lucaramel a écrit a écrit :

Les deux sont très biens.




 
ok, je vais expérimenter. Si j'utilise tcpdump, il crée un log file dans /var/log/ ? Je vais me faire un peu de RTFM !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed