[請益] Linux主機暫時開通/關閉udp port記錄哪檔

看板MIS (IT資訊人員)作者 (乞丐下大願panhandler)時間2年前 (2022/02/10 16:59), 編輯推噓11(11018)
留言29則, 12人參與, 2年前最新討論串1/1
請教一下 Linux主機暫時開通/關閉網路的udp port,會被記錄到哪檔案 1)/etc/hosts 2)/etc/network 3)/etc/protocols 4)/etc/services 另外,公司使用趨勢deep security agent的防毒軟體 https://help.deepsecurity.trendmicro.com/20_0/on-premise/integrity-monitoring-set-up.html 趨勢防毒軟體不知道會不會監控udp port的開開關關? 想要請教各位大大一下方向 對網路安全更了解一點 謝謝閱讀 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.71.216.252 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1644483557.A.F70.html

02/10 17:13, 2年前 , 1F
不會紀錄
02/10 17:13, 1F

02/11 01:39, 2年前 , 2F
你要用audit log才對
02/11 01:39, 2F

02/11 21:26, 2年前 , 3F
以上皆非,etc是放設定檔,紀錄檔一般都在/car/log 中
02/11 21:26, 3F

02/11 23:43, 2年前 , 4F
是說有Linux版,為何不在那邊問?
02/11 23:43, 4F

02/11 23:43, 2年前 , 5F
上面幾樓有寫錯,Log通常在/var/log 不過還是要看Distro。
02/11 23:43, 5F

02/11 23:44, 2年前 , 6F
沒記錯的話開關port通常不會有log,特別是1024以上大家都
02/11 23:44, 6F

02/11 23:46, 2年前 , 7F
能開,建議可以寫Script透過netstat或ss列出Listen Port,
02/11 23:46, 7F

02/11 23:46, 2年前 , 8F
再透過crontab定期執行,這算是土炮方法,不知道有沒有更
02/11 23:46, 8F

02/11 23:46, 2年前 , 9F
直接的方法。
02/11 23:46, 9F

02/12 00:00, 2年前 , 10F
(忽然發現只是樓上一樓 xDa
02/12 00:00, 10F

02/12 13:21, 2年前 , 11F
主機通常port是綁定process 可以從messages log裡面找
02/12 13:21, 11F

02/14 03:02, 2年前 , 12F
土炮法就是叫iptables 幫你log
02/14 03:02, 12F

02/14 15:14, 2年前 , 13F

02/14 15:15, 2年前 , 14F
從code來看,socket沒有log機制,有的話也很麻煩(爆量)
02/14 15:15, 14F

02/14 15:17, 2年前 , 15F
依照你的需求應該是A大方案比較符合
02/14 15:17, 15F

02/14 15:18, 2年前 , 16F
我的話會修改socket程式,開關時會吐log,重新編譯核心
02/14 15:18, 16F

02/14 15:18, 2年前 , 17F
這樣就會完美符合你的需求了
02/14 15:18, 17F

02/14 23:10, 2年前 , 18F
一台正常的機器 應該不會開開關關吧
02/14 23:10, 18F

02/14 23:25, 2年前 , 19F
另外 公司已經買到DSA 直接進線23772323#2詢問 可能比
02/14 23:25, 19F

02/14 23:26, 2年前 , 20F
較快有答案..
02/14 23:26, 20F

02/17 21:55, 2年前 , 21F
原來在mis板不能問Linux?
02/17 21:55, 21F

02/18 00:17, 2年前 , 22F
有專版幹麻不問?
02/18 00:17, 22F

02/18 02:07, 2年前 , 23F
沒有不能問阿,只是看沒在那邊問,畢竟這邊摸Linux的比例
02/18 02:07, 23F

02/18 02:08, 2年前 , 24F
一定比Linux版低,不是嗎?!就好像去誠品找電腦書一樣。
02/18 02:08, 24F

02/18 02:11, 2年前 , 25F
明明天瓏選擇更多?!原來MIS板只能給魚不能給釣竿?!
02/18 02:11, 25F

02/18 02:25, 2年前 , 26F
按:會去Linux版應該摸Linux的比例趨近於100%吧?
02/18 02:25, 26F

02/18 02:30, 2年前 , 27F
個人認為這種奇技淫巧去專版比較容易得到答案。
02/18 02:30, 27F

02/18 13:02, 2年前 , 28F
謝謝各位大大給建議,很受用
02/18 13:02, 28F

02/21 11:19, 2年前 , 29F
4
02/21 11:19, 29F
文章代碼(AID): #1Y1DFbzm (MIS)
文章代碼(AID): #1Y1DFbzm (MIS)