Serverüberwachung - Möglichkeiten gesucht

Toblerone

Angesehenes Mitglied
Ich suche eine Möglichkeit den kompletten Netzwerkverkehr eines Server zu protokollieren. Anfragen im Bereich der Webserver-Oberfläche sind ja weniger ein Problem, da gibt ja genügend Möglichkeiten, wie etracker und co. jedoch möchte ich den kompletten Traffic protokollieren. Am besten sollen protokolliert werden, wer eine Zugriff versucht hat, also z.b. die IP, ggf. DNS, Geo-Daten usw.., und vorallem welchen Port auf dem Server bzw. welchen Dienst der Nutzer/Angreifer versucht hat anzusprechen. So dass z.b. protokolliert werden kann, wer wie lange auf einer FTP-Session gesessen hat usw....

Gibt es solche Software, die sowas 24h protokolliert?

Ich weiß, dass es dann ein unheimlicher Datenaufwand ist, aber das ist mir persönlich erstmal egal, denn mittlerweile sollte man wirklich alles aufzeichen, denn das beste Beispiel wäre ja, wenn einen der Server gehackt bzw. sogar gehijackt wird und z.b. ein Torrent-Tracker oder sowas draufgesetzt wird und man im Endeffekt den Server in Grauzonen hat, obwohl man dafür absolut nix kann, dann ist das blöd und sowas will ich irgendwie unterbinden bzw. jedenfalls protokollieren.
 
tcpdump würde lokal funktionieren, Snort wäre ggf. auch eine Möglichkeit als IDS. Aber wirklich alles zu protokolieren, ist extrem unsinnig.
 
Schau mal diese Software an, ich habe sie mir mal angeschaut, ich finde sie recht gut

Hotmonitor

Es gibt auch Dienste im Internet die dich per SMS kontaktieren wenn der httpd Dienst nicht mehr läuft oder wenn eine Domaine nicht mehr erreichbar ist!


mfg

Martin
 
Zur reinen Dienstüberwachung Nagios und AWStats zur Auswertung von Logdateien, ggf. auch mailgraph oder praselog (dem Nachfolger von amavis-stats), je nachdem, welche Logauswertung genau gewünscht ist. Die Programme sind frei verfügbar.

Nagios kann hierbei auch verschiedene Benachrichtungstypen unter anderem auch E-Mail und SMS.


Mit diesen Programmen protokollierst Du ganz klar nicht den kompletten Netzverkehr, aber das wird auch kaum eine Überwachungssoftware machen, da es - wie bereits erwähnt - einfach unsinnig ist.
 
Zurück
Oben