Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Firestorm sperren?
#15
Soweit so gut.
Hier ist ein kleines Linux Bash Skript, welches die Robust, oder OpenSim log Datei,
nach einem ungebetenen Gast absucht und ihn Bannt (Bannen ist hier noch abgeschaltet, sicherheitshalber).

Aufruf Beispiel: ./macme.sh John Doe

macme.sh
PHP-Code:
#!/bin/bash

# Aufruf Beispiel: ./macme.sh John Doe

FIRSTNAME=$1
LASTNAME
=$2
DIELOGDATEI
="/opt/robust/bin/Robust.log"

# Sperren auf der Netzwerkschicht
# Suchen wir nun den Angreifer, so können wir das Protokoll nach der MAC-Adresse durchsuchen:

echo "Suche nach: $FIRSTNAME"'.'"$LASTNAME# Kontrollausgabe

ANGREIFERABFRAGE=$(cat $DIELOGDATEI grep 'Login request' grep "$FIRSTNAME"'.'"$LASTNAMEawk -',' '{ print $5 }' sort -sed 's/ //'# Den Nippel durch die Lasche ziehen
ANGREIFERERGEBNIS="${ANGREIFERABFRAGE:4}# Nur die Mac Adresse.

# Abfrage ob Variable Leer ist
if [ -"$ANGREIFERERGEBNIS]
then
    
echo "Die Suche nach $FIRSTNAME"'.'"$LASTNAME ergab keine Treffer"
else
    echo 
"Mac Adresse des Angreifers entdeckt: $ANGREIFERERGEBNIS"
    
# Jetzt, können wir ipt_stringmatch verwenden, 
    # um die MAC-Adresse zu erkennen und den Agenten zu verbieten:

    # Der --dport = 9000 oder 8002 oder welchen auch immer.
    #iptables -A INPUT -m string --string "$ANGREIFERERGEBNIS" --algo bm -p tcp --dport 8002 -j DROP

    # Nicht nur das, wir können den Benutzer auch sperren:

    #iptables -A INPUT -m string --string "$FIRSTNAME" --algo bm -m string --string "$LASTNAME" --algo bm -p tcp --dport 8002 -j DROP

    # Das Ergebnis ist, dass der Betrachter keine Verbindung herstellen kann und auf dem Anmeldebildschirm eine Zeitüberschreitung zeigt.
fi 

Quelle: Link
Ein Metaversum sind viele kleine Räume, die nahtlos aneinander passen,
sowie direkt sichtbar und begehbar sind, als wäre es aus einem Guss.



[-] The following 3 users say Thank You to Manfred Aabye for this post:
  • Bogus Curry, Dorena Verne, Mareta Dagostino
Zitieren


Nachrichten in diesem Thema
Firestorm sperren? - von Manfred Aabye - 05.01.2023, 18:29
RE: Firestorm sperren? - von Dorena Verne - 05.01.2023, 18:34
RE: Firestorm sperren? - von Xenos Yifu - 05.01.2023, 18:59
RE: Firestorm sperren? - von Manfred Aabye - 05.01.2023, 19:49
RE: Firestorm sperren? - von Xenos Yifu - 05.01.2023, 20:00
RE: Firestorm sperren? - von Manfred Aabye - 05.01.2023, 20:13
RE: Firestorm sperren? - von Bogus Curry - 05.01.2023, 20:54
RE: Firestorm sperren? - von Manfred Aabye - 05.01.2023, 21:58
RE: Firestorm sperren? - von Ezry Aldrin - 05.01.2023, 23:06
RE: Firestorm sperren? - von Dorena Verne - 05.01.2023, 23:47
RE: Firestorm sperren? - von Manfred Aabye - 06.01.2023, 10:34
RE: Firestorm sperren? - von Jupiter Rowland - 06.01.2023, 12:44
RE: Firestorm sperren? - von Dorena Verne - 06.01.2023, 13:47
RE: Firestorm sperren? - von Xenos Yifu - 06.01.2023, 14:03
RE: Firestorm sperren? - von Manfred Aabye - 07.01.2023, 12:01
RE: Firestorm sperren? - von Manfred Aabye - 07.01.2023, 16:28
RE: Firestorm sperren? - von Manfred Aabye - 09.01.2023, 20:20
RE: Firestorm sperren? - von Manfred Aabye - 14.01.2023, 18:09

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 2 Gast/Gäste