PDA

Просмотр полной версии : Где логируется ip, когда пользуемся netcat


Neoveneficus
24.02.2009, 02:40
Сабж.
Где ведутся логи, когда цепляемся к забинденному порту или делаем бэкконнект?

ex3me
01.03.2009, 15:39
Эмм... Какие логи? И в какой ОСи юзаешь NC?
Если это винда то максимум что можно увидить это ESTABLISHED CONNECTION в netstat.
Ну и конечно же смотря на какой порт биндишься...

З.Ы. Кстати, у прова могут быть логи не только стандартных портов ;)

Neoveneficus
03.03.2009, 00:44
А если *nix?
Мне интересно если я вешаю на nc -l -p xxxx логируются ли входящие...
и если я забиндил порт, логируются ли соединения и где...

ShAnKaR
07.03.2009, 22:11
фаервол в ОС может сохранять логи если конечно включено логирование. а так дальше роутеры и тп.
вобще трафика то много обычно поэтому тут встает вопрос 'овчинки и выделки' тс конечно могут также палить просто аномальности в трафике.

Neoveneficus
10.03.2009, 01:55
то есть, я могу совершенно безбоязненно коннектиться к шеллу? и меня спалят только если я буду онлайн - через netstat?

а какие самые популярные файерволы под *nix и где искать их логи?

ShAnKaR
10.03.2009, 02:47
то есть, я могу совершенно безбоязненно коннектиться к шеллу? и меня спалят только если я буду онлайн - через netstat?

а какие самые популярные файерволы под *nix и где искать их логи?

By default, Iptables log message to a /var/log/messages file.

безбоязненно не стОит =) некоторые вобще бывают запускают tcpdump и так все конекты логируют.

ShAnKaR
31.03.2009, 14:26
это кстати вспомнил как админ весь траф tcpdump`ом тоже сохранял, на крон gzip и бекап, в общем все как положено. Ну и пароли на pop3 там же и нашлись...