MAC OS X interne Firewall

R

RETRAX

Hi!

Spuckt die interne Firewall von OS X 10.2.6 auch irgendwo ein Protokoll aus wo man sehen kann ob es angriffsversuche gab von den ganzen ScriptKiddies etc...?
 
Original geschrieben von RETRAX
Hi!

Spuckt die interne Firewall von OS X 10.2.6 auch irgendwo ein Protokoll aus wo man sehen kann ob es angriffsversuche gab von den ganzen ScriptKiddies etc...?

man ipfw
log [logamount number]
If the kernel was compiled with IPFIREWALL_VERBOSE, then when a
packet matches a rule with the log keyword a message will be
logged to syslogd(8) with a LOG_SECURITY facility. Note: by
default, they are appended to the /var/log/security file (see
syslog.conf(5)). If the kernel was compiled with the
IPFIREWALL_VERBOSE_LIMIT option, then by default logging will
cease after the number of packets specified by the option are
received for that particular chain entry, and
net.inet.ip.fw.verbose_limit will be set to that number. How-
ever, if logamount number is used, that number will be the log-
ging limit rather than net.inet.ip.fw.verbose_limit, where the
value ``0'' removes the logging limit. Logging may then be re-
enabled by clearing the logging counter or the packet counter for
that entry.
 
Das ist ja richtig "easy to use"..;)

Wenn Du bereit bist, Kohle zu investieren: die Norton Firewall hat einen "Zugriffsverlauf", in dem alles ( Datum, Zeit, Port, Hostname/IP ) steht.
 
Original geschrieben von Apfel-Lover
Wenn Du bereit bist, Kohle zu investieren: die Norton Firewall hat einen "Zugriffsverlauf", in dem alles ( Datum, Zeit, Port, Hostname/IP ) steht.

IPFW ist freie Software und in OS X enthalten. :O

Original geschrieben von Apfel-Lover
Das ist ja richtig "easy to use"..;)
Mit ein wenig Fleiss ist es das. Google hilft einem dabei ungemein. :)

Googlesuchstring:
http://www.google.com/search?hl=en&ie=ISO-8859-1&q=mac+os+x+howto ipfw&btnG=Google+Search

Erster brauchbarer Artikel:
latinomixed.com/article.php?story_id=58

Zum Thema Norton:
Wer Norton unter OS X benutzt, hat es leider nicht besser verdient. Norton ist gefaehrlich, weil es durch sein Klickibunti OberflaechenMarketinggebrabbel dem Endbenutzer vermitteln will: 'Ease of use'.

Das Konzept Firewall ist aber nicht 'Ease of use' - vgl. hierzu auch http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html

Gruss
IceHouse
 
Zurück
Oben Unten