在CentOS 6上安装psad
时间:2020-03-21 11:45:44 来源:igfitidea点击:
Psad是用于分析iptables日志消息以检测端口扫描和其他可疑流量的工具。
安装
# yum install perl-IPTables-ChainMgr perl-Date-Calc perl-Unix-Syslog # rpm -Uvh http://www.cipherdyne.org/psad/download/psad-2.4.2-1.x86_64.rpm
启动守护程序并检查状态:
# /etc/init.d/psad start # psad --Status
请注意,如果未将防火墙配置为记录数据包,则psad将不会检测端口扫描或者其他任何内容。