1 (edytowany przez admin2 2016-10-20 19:27:51)

Temat: urlsnarf i wysłanie logów po syslog.

Witam.

Zainteresowałem się tym pakietem, tylko nie do końca podoba mi się ten zapis do pliku, bo potem musiałbym kombinować z jego synchronizacją na serwerze z Debianem.
Czy jest możliwość przekazywania danych zebranych przez urlsnarf do sysloga i następnie do serwera z syslog-ng?

Pozdrawiam.

2

Odp: urlsnarf i wysłanie logów po syslog.

Jeżeli zauważyłeś to urlsnarf wywala to na konsoli. Co z tym zrobisz to już kompletnie twoja sprawa - możesz nakarmić tym loggera czy w jakikolwiek inny sposób żeby to włożyć do sysloga.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez admin2 2016-10-20 21:19:33)

Odp: urlsnarf i wysłanie logów po syslog.

O to chodziło, logger to dobra opcja, ale ten z OpenWRT nie ma możliwości wysyłania bezpośrednio do serwera (więc musiałbym chyba wywalać wszystko przez syslogd).

Tylko teraz jeszcze inną rzecz zauważyłem, toto niestety loguje tylko http, więc wypadałoby logować wszystkie forwardy z firewalla, jak to najprościej zrobić bez rozwalania domyślnych reguł?

4

Odp: urlsnarf i wysłanie logów po syslog.

80, 8080 i 3218, taki ma domyślnie filtr ustawiony. I słucha na konkretnym interfejsie, więc albo dostosujesz się do tego co program umie i umożliwia albo po prostu go sobie przerób/skompiluj po swojemu. Źródła są.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.