scanlogd Frage

Traxmaxx

Registered User
Ich bins mal wieder :)

Ich habe mir heute mal scanlogd installiert und es funktioniert sogar *stolz auf mich sei* :D
Jetzt zu meiner Frage:
Da ich mir die eventuell erkannten Portscans einmal täglich per E-Mail zuschicken lassen möchte, will ich das scanlogd seine erkannten Portscans nicht dem Syslog Daemon oder wie das Ding heißt meldet sondern es in ein extra Logfile schreibt. Hat einer ne Ahnung wie ich das hinbekommen könnte bzw. ob das überhaupt möglich ist?

Tschö mit ö Traxmaxx
 
Mit dem scanlogd ja ohne nein. Aber warum benutzt du nicht snort? Scanlogd findet doch nur Portscanns welche sehr auffällig sind!
 
Back
Top