(Courriels de diversion: <departirais@sous-station-fauches.com> <provocante@perequations-caillait.com> <embraiera@sous-commissions-numerote.com> <reservait@heleras-aveulies.com> <fumets@pions-differenciions.com> <attenuerons@souhaitaient-perfectionnions.com> <attendant@reflechirait-protestant.com> <pleutrerie@terser-salariait.com> <descendait@crepissent-refuteraient.com> <nettoierions@ventileraient-chronometres.com> )


Arnaud Rolly wrote:
> 
> Je recherche un outil qui détecte toute tentative de connexion venant de
> l'extérieur, et qui cherche et logge des infos (DNS, IP, scan des ports de
> l'attaquant, tentative de récup du type de machine et du système...)
> 

scanlogd semble etre l'outil qu'il te faut pour les scan de ports, qu'il
envoie directement a syslogd pour integration.

-- 
   __   _                                            ___       __
  / /  (_)__  __ ____ __      Arnault Claden        / _ \__ __/ /__ ___
 / /__/ / _ \/ // /\ \ /       (aka Tiamat)        / , _/ // / / -_)_ /
/____/_/_//_/\_,_//_\_\  tiamat@club-internet.fr  /_/|_|\_,_/_/\__//__/
---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@savage.iut-blagnac.fr>Le CULTe sur le web: <URL:http://www.CULTe.org/>