はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 質問掲示板

 このスレッドはクローズされています。記事の閲覧のみとなります。

 swatchについて
日時: 2005/10/07 15:36
名前: remind

どなたかswatchを導入にて侵入検知を実施されているかたは、いらしゃいませんでしょうか?
swatchを導入して監視を行おうと思っています。
まったく初心者で、いまいち理解できないのですが何かアドバイスをいただきたく願います。
よろしくお願いします。
メンテ

Page:  [1] [2]

■ コンテンツ関連情報

 Re: swatchについて ( No.6 )
日時: 2005/10/10 15:42
名前: 管理者

swatch自体の設定では不可能です。

swatchは指定したファイル(ログファイル)から文字列のマッチングを行って設定した動作を行います。
もし、そのような事を行いたければ、ログファイルに出力されるようにしなければなりません。
ftpログであれば、パーミッションにアクセス権のない部分へアクセスした場合はログに出力されますが、通常のログイン(telnetやssh等)ではログ出力されなかったと思います。
仮に出来たとしても、ログインした時のプロセスIDを何らかの形で取得し、アクセス不正時にexecで通常のコマンド"kill"でプロセスを落とせばセッションを切断する事が可能でしょう。

どちらにしても、何らかのカスタマイズが必要と思われます。
監査するよりも、アクセス範囲を束縛する方が無難でしょう。
メンテ
 Re: swatchについて ( No.7 )
日時: 2005/10/11 04:06
名前: Johann
参照: http://www.geocities.co.jp/SiliconValley-Sunnyvale/1839/index.html

以前、/var/log/secureをswatchに監視させて、
最新20行の中に5回、特定のIPが出現したらiptablesへ放り込むなんて
ことをやっていたことがあります。

どこからでもSSHアクセスさせるかわりにでたらめなユーザー名やパスワードを
乱射したらアクセス禁止をかける仕組みです。

最近では鍵認証に切り替えたことと、会社と自宅以外からアクセスする必要が
無くなったのでtcpwrapperに切り替えましたが。。
メンテ
 Re: swatchについて ( No.8 )
日時: 2005/10/13 11:25
名前: remind

色々とありがとうございました。
今回のアドバイスを元に頑張ってみます。
メンテ

Page:  [1] [2]

■ その他

ページ先頭へ

Copyright(©)2004-2018 First home server construction. All Right Reserved.