[FUGSPBR] Portsentry denovo - help urgente
Rodrigo Planche
rodrigoplanche em phreaker.net
Sex Ago 30 16:02:38 BRT 2002
E ai galera, estava eu reclamando que meu portsentry nao detecta m**** nenhuma, desculpe o palavriado, haja paciencia. Eis meu portsentry.conf (tirei os comentarios)
TCP_PORTS="1,11,15,23,79,111,119,143,540,635,1080,1524,2000,5742,6667,12345,
12346,20034,31337,32771,32772,32773,32774,40421,49724,54320"
UDP_PORTS="1,7,9,69,161,162,513,635,640,641,700,32770,32771,32772,32773,32774,
31337,54321"
ADVANCED_PORTS_TCP="1023"
ADVANCED_PORTS_UDP="1023"
ADVANCED_EXCLUDE_TCP="113,139"
ADVANCED_EXCLUDE_UDP="520,138,137,67"
IGNORE_FILE="/usr/local/etc/portsentry.ignore"
HISTORY_FILE="/usr/local/etc/portsentry.history"
BLOCKED_FILE="/usr/local/etc/portsentry.blocked"
BLOCK_UDP="1"
BLOCK_TCP="1"
KILL_ROUTE="/sbin/ipfw add 1 deny all from $TARGET$:255.255.255.255 to any"
KILL_HOSTS_DENY="ALL: $TARGET$ : DENY"
SCAN_TRIGGER="0"
PORT_BANNER="** ACESSO PROIBIDO *** INTRUSION DETECTION SYSTEM"
# EOF
FreeBSD# portsentry -tcp
FreeBSD# portsentry -udp
depois tail -f /var/log/messages
Eis meu portsentry.conf
Alguem poderia me dizer o que esta errado? Nao detecta nada. Tenho que acrescentar algo no kernel ou configurar alguma coisa?
Uma observação, nao uso rede local, uso somente internet.
A outra coisa, pra que serve a interface ppp0? Quando conecto na Internet a conexao é estabelecida na tun0, ja ao contrario do linux que a conexao se estabelece na ppp0? qual a utilidade da ppp0 no FreeBSD? Ou minha conexao teria que se estabelecer na ppp0 no BSD tb? Desculpem se nao fui claro.
Agradeço qualquer ajuda.
Minima que seja ja ira ajudar
E desculpem tb o tamanho do email
=====================================
Rodrigo Planche
FreeBSD and Debian User
rodrigoplanche em phreaker.net
ABCS INFORMÁTICA - Dep. de Manutenção
O obvio só é obvio para quem o enxerga.
=====================================
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://www.fug.com.br/pipermail/freebsd/attachments/20020830/f0741e86/attachment.html>
Mais detalhes sobre a lista de discussão freebsd