Laborczi Pál <[email protected]> írta (2011. december 16. 18:01):
> Az ötleteket fölhasználva a követkző született:
>
> Az iptables-be beraktam egy sort
>       --dport 25  -j LOG
> opcióval, tehát bárki bárhova megnyit egy smtp portot, a naplóban
> keletkezik nem is egy sor.
>
> Majd írtam egy perl scriptet, amely a tail -f-hez hasonlóan lesi az új
> sorokat, és ha a megfelelő sor jön, akkor lefuttatja netstat-ot, kivágom
> az utolsó mezőt, majd annak segítségével a ps kimenetét meg-grep-pelem -
> szép kimagyar beszéd :) -, az eredménye pedig gyűlik egy állományban.
>
> Most lesbe áll a program, másodpercenkénti ugrással.
>
> Köszönöm a segítséget.

Jut eszembe, az nem járható út, hogy tcpdump-pal figyeled, milyen
levelek mennek ki a 25-ös porton és akkor a levél tartamából kiderül,
hogy mi küldözgeti?
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz