本格堅守四不一沒有政治主張:不知道、不清楚、不瞭解、不明白、沒有我的事!
[ start | index | login or register ]

2005-03-09 #1

Created by Ada. Last edited by Ada, 3 years and 239 days ago. Viewed 268 times. #4
[diff] [history] [edit] [rdf]
labels
Parent:Server
attachments

Samba 未授權存取偵測

其實有點問題啦… :p

看著 >>samba3 的 Log 內容通常會引起一肚子火: 為什麼一堆人想要偷窺他們系統中的資訊? 更誇張的還有從早踹到晚上,一點都不考慮人家之所以緊閉窗門的原因就是不想讓這些不速之客在家裡頭閒逛啊...

最近的未授權存取記錄太多,只好加個偵測程序在發現存取異常時進行阻擋。

samba.check.sh
#!/bin/bash

# 系統狀態 # System Status TODAY=$(date +%Y-%m-%d) SERVERNAME=$(hostname -f)

# 歷史記錄 # History HISTORY_FILE=/tmp/samba-check.log # 重複 IP (預設使用 iptables 阻擋,應該能禁止才對) # Duplicate IP ( Use iptables for droping connections ) WARNING_FILE=/tmp/samba-warning-$TODAY.log # Samba 記錄檔所在目錄 # Samba log file patch SAMBA_LOG_PATH=/var/log/samba3 # 重複 IP 警告信通知對像 # Duplicate IP warning mail recipient INFORMER=yourname@your.domain.name

touch $HISTORY_FILE touch $WARNING_FILE

for FILE in $(find $SAMBA_LOG_PATH -name 'log.[0-9]*'); do IP=$(basename $FILE | sed -e 's/log.//g' | sed -e 's/.old//g' ) CNT=$(grep -c $IP $HISTORY_FILE) if [ "$CNT" = "0" ]; then echo $IP >> $HISTORY_FILE /sbin/iptables -I INPUT -s $IP -p tcp -m tcp -j DROP /sbin/iptables -I INPUT -s $IP -p udp -m udp -j DROP else echo $IP >> $WARNING_FILE fi; rm $FILE done;

if [ -s $WARNING_FILE ]; then /bin/mailx -s "$SERVERNAME $TODAY Samba Intruder Dectection List" $INFORMER < $WARNING_FILE rm $WARNING_FILE fi;

註:第一次跑的時候,前前後後跑了 2x 分鐘… orz… 我大概很少去清 log 吧?

no comments | post comment


【求助】

  1. 如何指定格式化的文字
  2. 如果字太小
【SnipSnap 強化方案】
>>SnipIt 誕生
>>功能討論
>>功能確認

< January 2009 >
SunMonTueWedThuFriSat
123
45678910
11121314151617
18192021222324
25262728293031

【RSS 訂閱】




【雜想分類區】
美食小吃
生活雜想
職場遭遇戰
休閒娛樂
台北居、大不易
錯誤正在橫行中
廣告異聞錄
神秘事件簿
電影
健康管理
資訊電腦
科高地球
手機應用
新聞馬後炮
動漫世界
管理眾人之事
專案管理
歌曲歌詞
嘸爽啦!
部落格記錄
惡搞裝笨耍白爛
歧視非IE用戶之網頁
關於我
CSS
RSS

【與 Ada 聯絡】

【Windows 多媒體播放工具】
介紹:多功能免費媒體播放工具 MyMPC 2006 安裝介紹
下載(1):>>MyMPC 20060117 簡、繁、英三合一安裝版
下載(2):>>MyMPC 20060117 簡、繁、英三合一安裝版

【Firefox 擴充套件自動安裝服務】
>>建議擴充套件介紹
>>擴充套件分類介紹
※更新日期:2007-04-12

【有趣的 Blog】
>>什麼都破,什麼都爛,什麼都不奇怪
>>酪梨壽司的日記
>>去吧!錯誤特攻隊!
>>隨裕而安
>>荒謬大觀
>>網路黑貓
>>瑞克梅添涼 DALIREAL
>>鳥毅的blog
>>潛艦 - >>反垃圾信
>>窮留學生懶人食譜
>>約耳談軟體

【工具網站】
>>dns checker
>>美國街道電子地圖

【網路貼紙】
XHTML 1.0 validated CSS validated
RSS 2.0 validated Powered by SnipSnap
Powered by Gentoo Linux
網站使用 UTF-8 編碼 網站所在地-台灣
Onion Club 洋蔥酷樂部 Powered By PostgreSQL
我是台灣人

【網路同盟】
怠墮管理者同盟

【PCDVD 七八區 RSS】




【PCDVD 疑雜區 RSS】




【網路串連】









【參訪團】

snipsnap.org | Copyright 2000-2002 Matthias L. Jugel and Stephan J. Schmidt