Wie is daar?
2 februari 2004 - 09:45   
geplaatst door: macskate
Ben even benieuwd.
Is er een log-bestand waar ik kan zien wie en/of hoevaak men
probeert in mijn PowerBook te komen als ik surf? (OS10.3.2)

:cool:

Ik heb diverse log-bestanden bekeken maar nog niets
met betrekking tot dit onderwerp gevonden.

G5 Dual 2 GHz | 4,5 GB Ram | 20" Alu Cinema Display | 10.5.6 | iPod touch 2G
Wie is daar?
2 februari 2004 - 10:27    reactie #1
geplaatst door: MacFanGuy
Als het goed is niet... want dat hoort allemaal bij je Modem/Router/Firewall tegengehouden te worden...:music:

En zelfs dan denk ik niet dat er standaard in OS X zoiets zit ingebouwd. Iemand anders een idee?

Je kan wel bij je modem kijken. In de logbestanden. De Edimax router die ik hier heb staan heeft wel uitgebreide mogelijkheden om dit soort dingen te zien, helaas blijft het bij mij allemaal angstvallig leeg :wink:

Huh? Wat is dat, een PixelFreak?
Wie is daar?
2 februari 2004 - 10:33    reactie #2
geplaatst door: aaiBoek
Alsof er iemand zit te wachten tot ik online ga. Niemand zit op ons te wachten. We zijn veilig door de massa.
Misschien word je wel een keer door een hacker gescand op openstaande poorten (doen ze automatisch), maar dan nog ben je niet interessant.

Johan

http://www.xs4all.nl/~felis/MT.gif

Wie is daar?
Macfreako ergo sum
Wie is daar?
2 februari 2004 - 11:13    reactie #3
geplaatst door: neoman
Ga naar het 'Go' menu en kies 'Go to Folder' (sorry Engels systeem). Type in de dialog box die verschijnt: private/var/log/httpd/ en klik op 'Go'. Je ziet nu een folder met twee files:
- access_log  Hierin staat wat Apache voor de buitenwereld heeft gedaan.
- error_log   Hierin staat wat iemand wilde doen en wat niet gelukt is, om welke reden dan ook.

Maar als je verstandig bent heb je je firewall aan staan en alleen het minimale aantal poorten openstaan.

Wie is daar?
2 februari 2004 - 18:08    reactie #4
geplaatst door: KJ

Dit is de logfile voor apache, deze logt alleen maar alles wat Apache voor zijn kiezen krijgt maar kijkt dus niet wat er allemaal wordt uitgespookt op andere poorten. Deze is trouwens vanaf Panther makkelijker op te vragen via de Console in de utilities folder.

Als je wat meer wilt zien wat er allemaal op je network kaart wordt uitgespookt kun je het beste NIDS (Network Intrusion Detection System) installeren. De standaard op dit gebied is Snort en die is uiteraard ook geport naar OSX onder de dichterlijke naam Henwen:

http://seiryu.home.comcast.net/henwen.html

KJ
Set your mind to elegant electronic music: http://www.eevolute.com