LINUX.ORG.RU

Мониторинг вместо обоев

 


1

2

Не очень люблю обои.
Всё что интересно на первый план. Вместо обоев программа, которая показывают журналы в реальном времени.
Вот список:

  • arp-таблица
  • таблица маршрутизации
  • таблица открытых udp портов
  • таблица открытых tcp портов
  • журнал авторизации
  • журнал системный
  • журнал почты
  • upnp внешний ip адрес

На системный журнал роутер отправляет свой журнал по сети, можно видеть запрещённые и разрешенные соединения. Программа работает в режиме демона, и перетащить нельзя. Иконок на столе нет, да они и не нужны. Если даже нечего делать, можно на журналы смотреть.

>>> Просмотр (1920x1080, 149 Kb)



Проверено: JB ()
Последнее исправление: cetjs2 (всего исправлений: 2)

Лучше бы автоматизировал это дело.

Ну и http://tsya.ru/ а то читать же невозможно.

skiminok1986 ★★★★★
()
Ответ на: комментарий от Gonzo

Чтобы снифер получил данные по 23 порту, у меня должнен быть открыт 23 порт. Как только устанавливается соединение, оно тут же закрывается. А снифер отделяет нужный пакет и адрес добавляет в список к остальным. Насчёт что с ними делать, есть идея, но жду ещё идей, вот думаю. Пока что идею не реализовал, потому как ясность цели не определена.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от theNamelessOne

Разные случаи бывают. Но щас, если не занят экран, то можно понаблюдать над активностью.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от u0atgKIRznY5

Arp таблица нужна, чтобы знать что таблица не отравлена
1 хост

Лол, забей ее ручками, отключи arp на интерфейсе , и спи спокойно.

Deleted
()

honeypot?

1920x1080

жесть)

Deleted
()

Почему нет версии ядра, количества установленных пакетов и двух аналоговых часов?

Singularity ★★★★★
()

ужоснах :-) Зачем всё это мониторить глазами? Можно ведь написать какую-то логику, типа больше 5 соединений на каком-то порту - уведомлялка. А так только пить чай, да в монитор смотреть, когда делать нечего. :-) Да ещё и из-за шрифтов у меня глаза сужаются как-то странно.

mahalaka ★★
()
Ответ на: комментарий от Gonzo

Поснифает месяц, потом распечатает листинг на бумаге, повесит на стене. Свернёт все окна, будет мониторить, увидит ип какой-то подозрительный, подойдёт к стене, будет высматривать есть ли он в листинге, поставит галочку напротив него, подойдёт к компу, заблочит адрес, будет дальше мониторить. Компьютерная бюрократия типа :-)

mahalaka ★★
()
Ответ на: комментарий от entefeed

Это было бы намного интересней посчитать нежели наблюдать за arp таблицами :-)

mahalaka ★★
()

чего так накинулись? я на работе в 99% случаев вообще не вижу рабочий стол=) но, в принципе хотел бы иметь вывод о срабатывании триггеров в zabbix. А ещё лучше сделать это в виде сплывающих оповещений (опять же в силу того, что я рабочий стол практически никогда не вижу)

llirik
()
Ответ на: комментарий от u0atgKIRznY5

есть идея
но жду ещё идей
вот думаю
пока что идею не реализовал

Ох, ты сложный. По сути ничего не ответил. Ну ок.

Gonzo ★★★★★
()
Ответ на: комментарий от mahalaka

А я уже было подумал, что он решил наказать всех китайцев, ломящихся отовсюду на локалхосты...

Gonzo ★★★★★
()

Охжеж. 23й порт это что вообще? Телнет? Кто-то еще ломится на него?

Я вот в твоем возрасте прикинул что в мире очень много глупых людей которые не могут hash реверсить. Ну думаю, строка то много не занимает, а SELECT в MySQL очень быстрый. Поэтому я сейчас такой хоппа и заранее сгенерирую все возможные MD5 хэши перебором вплоть до длины 20 со всеми возможными комбинациями. А когда мне понадобится зерно я просто выборку сделаю по хэшу.

Но у меня место очень быстро закончилось, потому что диски были маленькие и медленные. Ну или я так думал...

Вот эта поделка напомнила.

alex07
()
Ответ на: комментарий от i-rinat

Это уже в следующем году. К юбилею выхода Windows 98, где такая фича была уже из коробки.

оно ещё в ie4 было, который можно было на win95 накатить. он в 1997 вышел - так что самое время

buratino ★★★★★
()

Зверье нападает на того, кто отличается от них. Природа.

SuoiCat
()
Ответ на: комментарий от buratino

Может ещё сделать, чтобы звонило на сотовый и сообщало о новых подключениях. Надоест.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от u0atgKIRznY5

Да дело не в списке, а в абсурдности самой затеи. Даже если ты получишь список из всех участников всех ботнетов на свете, ты не сможешь с ним ровным счетом ничего сделать.

Попробуй загрузи в firewall правила для 200-т IP, не думаю, что ты сможешь интернетом пользоваться после этого.

alex07
()
Ответ на: комментарий от u0atgKIRznY5

Ты знаешь сколько хостов ломиться к тебе?

Зачем это знать? Главное обрубить им доступ.

Отвёл порт с роутера на другой компьютер и собираю снифером адреса ботнета

И что ты с ними делаешь? Находишь дырку в системе и удалённо патчишь?

NextGenenration ★★
()
Ответ на: комментарий от u0atgKIRznY5

Насчёт что с ними делать, есть идея, но жду ещё идей, вот думаю

?

NextGenenration ★★
()
Ответ на: комментарий от alex07

Я блокировать не собирался, я собирался их изучать.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от NextGenenration

Зачем это знать? Главное обрубить им доступ.

Я ещё с ними не наигрался.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от NextGenenration

И что ты с ними делаешь? Находишь дырку в системе и удалённо патчишь?

Представляешь сколько гостей ломится, и все оставляют запись о себе и отключаются. Потом опять хотят на порт попасть, и опять отключаются. Иногда прослеживаются обмен пакетами без полного установления соединения. Я даже думал, что если сделать подобие telnet'а, то можно будет увидеть попытки подбора пароля, чтобы потом подключиться, и загрузить червя какого нибудь. Я вот только не пойму, в bosybox чтоли есть команда загрузки? Как можно загрузить червя не пойму? Как они это делают?

u0atgKIRznY5
() автор топика
Ответ на: комментарий от u0atgKIRznY5

Настрой лучше нормальный мониторинг. С триггерами и экшенами. Или ты пялишься в эти черные квадраты 24/7?

ving2
()
Ответ на: комментарий от ving2

Когда компьютер простаивает, оставляю мониторинг, так хожу, или что нибудь делаю, иногда смотрю что происходит.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от u0atgKIRznY5

Пока ты не наблюдаешь. Может произойти, что угодно. Смысл твоей затеи теряется. Поэтому так не делают.

ving2
()
Ответ на: комментарий от u0atgKIRznY5

Я даже думал, что если сделать подобие telnet'а, то можно будет увидеть попытки подбора пароля, чтобы потом подключиться, и загрузить червя какого нибудь

Раскажешь об успехах.

NextGenenration ★★
()
Ответ на: комментарий от Radjah

Любишь смотреть, как других унижают? А когда тебя унижают тебе нравится?

Sociopsih ★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.