Salut,

de mémoire, scanlogd est ton ami, il détecte plusieurs types de scans
et blackliste immédiatement l'adresse IP concernée en l'ajoutant dans
/etc/hosts.deny

JY

Dexinou a écrit :
> salut à la liste,
> Comment faire pour interdire l'accès à tous les protocoles
> pour une ip (par exemple celle d'un hacker)
> lorsqu'un scan de ports est détecté par le pare-feu
> et ensuite envoyer une alerte administrative ?
> -- 
> Cordialement Dexinou
> Site web: http://www.generation-linux.net
> Site de Support VHCS: http://www.nuxwin.com
> Site de développement linux: http://www.etch.dynu.com
> Wiki: http://wiki.generation-linux.net
> Forums: http://forums.generation-linux.net


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à