Proposta miglioramento LOG del sistema

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
efrite15
Messaggi: 68
Iscritto il: 25/10/2010, 17:40

Proposta miglioramento LOG del sistema

Messaggio da efrite15 »

Buongiorno a tutti,
mi pare il luogo ideale dove proporre, a chi ha più conoscenze di me in questo campo, il miglioramente del sistema di logging del Qnap.
Qualche esempio di pecche che mi sta capitando di vedere (possiedo il qnap da meno di una settimana)...

- Quando il qnap mi manda il warning per mail, dicendomi che un IP è stato bannato per eccesso di accessi, mi viene specificato l'Ip, ma non con che user e password ha tentato di accedere... così non posso sapere se è un tentativo di terzi o un mio utente che ha sbagliato a inserire la password più volte...

- Nei log non non sono registrati gli utenti che hanno avuto al cesso al NAS in ftp, né cosa hanno caricato o scaricato sullo stesso... è una funzione che ritengo utile...

Queste le due più grosse pecche che ho visto fin'ora... voi che ne dite?
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25/04/2008, 1:45
Località: Roma
Contatta:

Re: Proposta miglioramento LOG del sistema

Messaggio da luciano »

Il luogo "ideale" è questo forum, non quello dei pacchetti QPKG.. ho spostato io la conversazione. : Wink :

- aggiungere queste info alle email di notifica che vengono inviate non credo sia un gran problema e in effetti potrebbe essere utile a discernere tra un tentativo di brute forcing e un normale errore. Farò presente.
efrite15 ha scritto: - Nei log non non sono registrati gli utenti che hanno avuto al cesso al NAS in ftp, né cosa hanno caricato o scaricato sullo stesso... è una funzione che ritengo utile...
A parte rileggere prima di premere "invio"... : Chessygrin : gli utenti che hanno acceduto al NAS via FTP sono loggati eccome. Forse non l'hai abilitato nelle opzioni?
robi_78
Messaggi: 173
Iscritto il: 02/12/2008, 20:41

Re: Proposta miglioramento LOG del sistema

Messaggio da robi_78 »

quelli al cesso cosa hanno scaricato non voglio saperlo : Welcome : : Yahooo :
efrite15
Messaggi: 68
Iscritto il: 25/10/2010, 17:40

Re: Proposta miglioramento LOG del sistema

Messaggio da efrite15 »

Ho installato Kiwi su un server in azienda e con le giuste configurazioni adesso vedo tutti i log... effettivamente gli utenti ci sono :D !
Appena riesco confronterò i log locali con quelli di kiwi...
efrite15
Messaggi: 68
Iscritto il: 25/10/2010, 17:40

Re: Proposta miglioramento LOG del sistema

Messaggio da efrite15 »

Proprio oggi ho avuto l'ennesimo tentativo di accesso al NAS tramite FTP.... e finalmente con Kiwi ho qualche dato in più.... anche se non tantissimi.
Tentano di autenticarsi ben 10 volte al secondo, con utente Administrator e password ........ boh .... non me lo dice (e anche questa è una pecca, se fosse un mio utente potrei subito dirgli cosa sta sbagliando...).
Dopo 10 tentativi ha tentato di autenticarsi con user: System , ma nel frattempo era stato bannato l'ip.
Chissà poi che cosa vogliono scaricare XD !!!
efrite15
Messaggi: 68
Iscritto il: 25/10/2010, 17:40

Re: Proposta miglioramento LOG del sistema

Messaggio da efrite15 »

se a qualcuno interessasse riporto il log di Kiwi :

12-02-2010 23:25:32 Auth.Warning 87.15.87.221 Dec 02 23:25:31 Qnap qlogd[3138]: conn log: Users: Administrator, Source IP: 114.80.96.84, Computer name: localhost, Connection type: FTP, Accessed resources: ---, Action: Login Fail
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25/04/2008, 1:45
Località: Roma
Contatta:

Re: Proposta miglioramento LOG del sistema

Messaggio da luciano »

E' un classico... io ho risolto cambiando le porte standard con altre porte. Questo dimostra che spesso sono persone che non hanno niente da fare a tentare di entrare..
Rispondi