1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

Auswertung der Log-Files

  • bodensee
  • 7. Juni 2011 um 09:52
  • Erledigt
  • bodensee
    Anfänger
    Beiträge
    34
    • 7. Juni 2011 um 09:52
    • #1

    Hallo,

    nachdem ich nun schon seit einiger Zeit mit der Endian Firewall (Rel. 2.3.0) am herumspielen und ausprobieren bin, stelle ich immer wieder fest, dass es bei der Auswertung der Log-Files und Livelogs Probleme bzw. Unklarheiten gibt.
    Ich habe mal folgendes Beispiel aus der Eindringlingserkennung:

    Code
    Eindring.. 2011-06-07 02:07:16 snort[30838]: [1:2664:2] GPL IMAP login format string attempt [Classification: Attempted Administrator Privilege Gain] [Priority: 1]: {TCP} 64.31.40.176:1923 -> 192.128.150.2:143

    Grob gesagt heisst es doch, dass 64.31.40.176 vom Port 1923 auf den IMAP Port meines Servers versucht zu zugreifen oder?
    Leider kann ich aber mit GPL IMAP login format string attempt nichts anfangen und finde auch bei Google dazu nicht wirklich etwas brauchbares.

    Vielleicht kann mir ja jemand weiterhelfen, Tipps oder Infos geben, wo man Informationen und Hinweise zur Auswertung der Logfils finden kann, bzw. diese besser deuten.

    Vielen Dank schonmal und sonnige Grüsse
    vom bodensee

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™