1. Ich habe Portsentry mal nach der Faq installiert und es funzt prächtig.
Ich möchte aber gern mal von euch wissen, wie sicher ihr von der effizienz von portsentry überzeugt seit. Ist man damit schon mal auf der sicheren Seite?
2. Ich habe hier mal einen Auszug aus einer message, nach dem Start von Portsentry. Nach der config her meldet sich das Script so:
Code: Select all
Advanced Stealth scan detection mode activated. Ignored UDP port: 123
adminalert: Advanced Stealth scan detection mode activated. Ignored UDP port: 520
adminalert: Advanced Stealth scan detection mode activated. Ignored UDP port: 138
adminalert: Advanced Stealth scan detection mode activated. Ignored UDP port: 137
adminalert: Advanced Stealth scan detection mode activated. Ignored UDP port: 67
adminalert: PortSentry is now active and listening.
adminalert: Advanced mode will manually exclude port: 113
adminalert: Advanced mode will manually exclude port: 139
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 21
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 22
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 80
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 110
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 443
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 113
adminalert: Advanced Stealth scan detection mode activated. Ignored TCP port: 139
MFG
footh