LINUX.ORG.RU
ФорумAdmin

помогите с portsentry


0

0

На машине работает sendmail на 25 порту, настраиваю portsentry v.1.0

TCP_PORTS="25"
ADVANCED_PORTS_TCP="1023"
ADVANCED_EXCLUDE_TCP="113"

IGNORE_FILE="/usr/local/psionic/portsentry/portsentry.ignore"
HISTORY_FILE="/usr/local/psionic/portsentry/portsentry.history"
BLOCKED_FILE="/usr/local/psionic/portsentry/portsentry.blocked"
BLOCK_TCP="0"
#KILL_ROUTE="/sbin/ipchains -I input -s $TARGET$ -j DENY -l"
#KILL_HOSTS_DENY="ALL: $TARGET$"
KILL_RUN_CMD="echo Ports Scaning from $TARGET$ on $PORT$ | mail root"
SCAN_TRIGGER="0"

запускаю с ключем stcp, а она, падла, сообщает что мол 25 порт in use
и соси ноги сладкоежка!!!

Вопрос: она что, может вылавливать сканирование на портах, на которых
не крутятся сервисы? Как сделать так чтобы portsentry могла определять
сканирование на портах, на которых сидят сервисы?
Спасибо.

anonymous

HI! Честно говоря вроде все нормально становилось и работало, правда ни фига не помню. Настраивал по http://www.linuxrsp.ru/artic/portsentry.html и все нормально работало

anonymous
()

Там есть два режима запуска, сейчас точно не помню, что да как,
в общем, тебе нужен один из них, и кста, посмотри, чтоб у тебя версия была
из последних, мой портсентри так и не приручился, верия была старая
и он не позволял слушать уже занятые порты.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.