Hola a tod@s: Hay un servidor que tiene activos los servicios de FTP y ssh, hace poco fue objeto de un intento de ingreso no autorizado mediante ssh; ahora quieren que presente un informe sobre lo sucedido, además de la actividad del servidor en un determinado lapso de tiempo. Veo que el registro del intento de ataque por ssh está registrado en /var/log/messages y el registro del tráfico/actividad del ftp está en /var/log/xinetd.log y /var/log/xferlog ... hacer ésto a mano me resulta dispendioso y la verdad no tengo tiempo disponible. Alguien me puede colaborar con un programa (Ojalá disponible para Novell SUSE Linux Professional 9.3), que me permita presentar el informe requerido con la mayor claridad y en el menor tiempo posible ?. Quedo atento a sus comentarios/sugerencias/indicaciones. Cordialmente, Cuervo Linuxero -- Algunas personas ven más fácil sacarle provecho a los problemas que decidir resolverlos definitivamente. Hasta los usan como excusa para encargar responsabilidades a otros; pero, a la postre, no toman las decisiones necesarias para solucionarlos.
participants (1)
-
Maxwell Draven