• [^] # Re: Rumeur du jour faille openssh

    Posté par . En réponse au journal Rumeur du jour faille openssh. Évalué à 1.

    Bin en fait y'a pas forcement besoni d'honeypot la.
    Un ulogd peut suffire.

    Tu rajoutes dans les regles d'iptables un log des packets ssh en mode pcap a l'aide d'ulogd. Et après tu verifies le tout avec tcpdump/etereal par exemple.

    Ca n'empeche pas ta machine de se faire exploiter mais au moins tu as les logs de ce qui c'est passé. Si tu as beaucoup de traffic ssh alors on doit pouvoir faire mumuse avec les differentes options d'iptables...