userbased trafficaccounting
Posted: 2003-07-26 20:54
ich verwende ipac-ng zum trafficlogging und bin damit auch eigentlich ganz zufrieden.
nur das lgging ausgehender clientverbindungen (wget etc) gestaltet sich damit schwierig. Sobald der z.b. ftp auf der gegenseite nicht auf port 21 liegt, schlüpft der transfer einfach durch meine chains. Deshalb würde ich hier lieber userbasierendes logging verwenden. Dazu konnte ich leider nur das tool UserIpAcct finden, leider ist der download hierzu nichtmehr erreichbar.
Meine überlegung war jetzt jedem user eine gewissen portrange zuzuweisen, dann bräuchte ich auch keine zusätzliche loggingsoft.
perfekt wäre diese lösung:
http://www.ex-parrot.com/~pdw/user-port-hack/
leider nur für kernel 2.4.9 zu haben :(
mit grsecurity1.9 hab ich keine möglichkeit gefunden das userbasierend einzuschränken.
für grsec 2 soll es ja sogenannte rolebased acl geben.
Weiß jemand ob mein vorhaben mit grsec2 möglich ist, oder hat jemand vielleicht eine andere idee das problem zu lösen ?
danke schonmal
nur das lgging ausgehender clientverbindungen (wget etc) gestaltet sich damit schwierig. Sobald der z.b. ftp auf der gegenseite nicht auf port 21 liegt, schlüpft der transfer einfach durch meine chains. Deshalb würde ich hier lieber userbasierendes logging verwenden. Dazu konnte ich leider nur das tool UserIpAcct finden, leider ist der download hierzu nichtmehr erreichbar.
Meine überlegung war jetzt jedem user eine gewissen portrange zuzuweisen, dann bräuchte ich auch keine zusätzliche loggingsoft.
perfekt wäre diese lösung:
http://www.ex-parrot.com/~pdw/user-port-hack/
leider nur für kernel 2.4.9 zu haben :(
mit grsecurity1.9 hab ich keine möglichkeit gefunden das userbasierend einzuschränken.
für grsec 2 soll es ja sogenannte rolebased acl geben.
Weiß jemand ob mein vorhaben mit grsec2 möglich ist, oder hat jemand vielleicht eine andere idee das problem zu lösen ?
danke schonmal