Не подскажете как можно, используя syslog или подобную программу, оповещать админа о происхождении какого-либо события (попытке сканирования)по e-mail.
в hosts.allow можно добавить указание на скрипт,который будет выполняться
когда кто-то прет на порты, указанные в inetd.conf
В этот крипт можно добавить и mail -sSCAN root и т.д.
А я уже прогу на С++ накатал, которая на именованной канале сидит и ищет вхождение указанной подстроки в строку, которую кидает SYSLOG. А затем эта строка кидается на root@