在CentOS 6上安装psad

时间:2020-03-21 11:45:44  来源:igfitidea点击:

Psad是用于分析iptables日志消息以检测端口扫描和其他可疑流量的工具。

安装

# yum install perl-IPTables-ChainMgr perl-Date-Calc perl-Unix-Syslog
# rpm -Uvh http://www.cipherdyne.org/psad/download/psad-2.4.2-1.x86_64.rpm

启动守护程序并检查状态:

# /etc/init.d/psad start
# psad --Status

请注意,如果未将防火墙配置为记录数据包,则psad将不会检测端口扫描或者其他任何内容。