利用PSAD分析iptables ULOG日誌

2021-04-13 12:45:57 字數 433 閱讀 8297

考慮讓linux發現有埠掃瞄的時候自動報警,debian上看到有乙個psad,就先試用一下,順帶把iptables配置成支援ulog的日誌輸出。

-a input -p tcp --dport 22 -j ulog --ulog-prefix "ssh connection attempt: "

-a input -p tcp -j ulog --ulog-prefix "tcp connect"

-a input -p icmp -j ulog --ulog-prefix "icmp"

ulog輸出日誌在:/var/log/ulog/syslogemu.log

psad分析如下:

psad --csv --csv-fields "src spt dst dpt" --csv-max 1000 -m /var/log/ulog/syslogemu.log

利用iptable控制對外網ftp服務的訪問許可權

假定eth0為外網網絡卡 iptables a input i eth0 p tcp s any 0 sport 21 d 192.168.0.0 24 dport 1024 65535 j accept iptables a output i eth0 p tcp s 192.168.0.0 24...

利用PLINK進行GWAS分析

plink軟體輸入檔案的常見格式型別 1,一般格式 ped map 2,轉置格式 tped tfam 3,二進位制格式 bed bim fam 幾種格式之間可以相互轉換。推薦使用bed bim fam這種格式,讀取速度快。bed檔案包含snp資料,是二進位制格式,不能由notepad 等文字編輯器開...

利用cca進行fmri分析

在肖柯的碩士畢業 中 基於cca的fmri時空模型資料處理方法的研究 他的總體思路是利用cca提取出fmri影象在時間和空間上兩個相關係數,也就是兩個特徵,然後利用pca,對這兩個特徵進行融合,得的乙個綜合的相關係數,然後利用這個綜合的相關係數進行選取閾值,然後判別啟用與否。首先,他沒有降噪。其次,...