<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=NRW%3AArbeitsgruppe%2FTechnik%2FDokumentation%2FMonitoring%2FStatusmails</id>
	<title>NRW:Arbeitsgruppe/Technik/Dokumentation/Monitoring/Statusmails - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=NRW%3AArbeitsgruppe%2FTechnik%2FDokumentation%2FMonitoring%2FStatusmails"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=NRW:Arbeitsgruppe/Technik/Dokumentation/Monitoring/Statusmails&amp;action=history"/>
	<updated>2026-04-27T00:57:35Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=NRW:Arbeitsgruppe/Technik/Dokumentation/Monitoring/Statusmails&amp;diff=55838374&amp;oldid=prev</id>
		<title>imported&gt;Mbraun: /* Snort */</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=NRW:Arbeitsgruppe/Technik/Dokumentation/Monitoring/Statusmails&amp;diff=55838374&amp;oldid=prev"/>
		<updated>2012-06-12T08:20:36Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Snort&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Kategorie:Skin:NRWBP]]&lt;br /&gt;
{{Navigationsleiste_Technik}}&lt;br /&gt;
&lt;br /&gt;
= Status E-Mails von Systemdiensten =&lt;br /&gt;
Um Probleme oder Veränderungen an Systemen frühzeitig zu erkennen, werden regelmäßig verschiedene Parameter abgefragt und die Administratoren per E-Mail benachrichtigt. Folgende Dienste werden dazu eingesetzt:&lt;br /&gt;
&lt;br /&gt;
* Logwatch&lt;br /&gt;
* Denyhosts&lt;br /&gt;
* Tripwire&lt;br /&gt;
* Snort&lt;br /&gt;
&lt;br /&gt;
== Logwatch ==&lt;br /&gt;
Logwatch überprüft Einträge in Logfiles und schickt eine Auswertung dazu im Intervall von 24 Stunden an folgende E-Mail Adresse:&lt;br /&gt;
* logwatch@mail.piratenpartei-nrw.de&lt;br /&gt;
&lt;br /&gt;
Um diese E-Mails zu erhalten, muss man seine E-Mail Adresse auf mail. in der Datei /etc/aliases hinterlegen, sich für den Rollenaccount &amp;quot;logwatch&amp;quot; eintragen und die Konfiguration neu schreiben.&lt;br /&gt;
 $ vim /etc/aliases&lt;br /&gt;
 # Role Accounts&lt;br /&gt;
 logwatch:               benutzer1, benutzer2, benutzer3, NeuerBenutzer&lt;br /&gt;
 &lt;br /&gt;
 # User Accounts&lt;br /&gt;
 benutzer1:              benutzer1@piratenpartei-nrw.de&lt;br /&gt;
 NeuerBenutzer:          meine@mailadresse.de&lt;br /&gt;
 &lt;br /&gt;
 $ newaliases&lt;br /&gt;
&lt;br /&gt;
Die Empfängeradresse für Logwatch kann wie folgt geändert werden:&lt;br /&gt;
 $ vim /usr/share/logwatch/default.conf/logwatch.conf&lt;br /&gt;
 MailTo = logwatch@mail.piratenpartei-nrw.de&lt;br /&gt;
&lt;br /&gt;
== DenyHosts ==&lt;br /&gt;
DenyHosts überwacht Verbindungsversuche per ssh auf access., blockiert auffällige Benutzer und schickt eine Auswertung dazu im Intervall von 24 Stunden an folgende E-Mail Adresse:&lt;br /&gt;
* security@mail.piratenpartei-nrw.de&lt;br /&gt;
&lt;br /&gt;
Um diese E-Mails zu erhalten, muss man seine E-Mail Adresse auf mail. in der Datei /etc/aliases hinterlegen, sich für den Rollenaccount &amp;quot;security&amp;quot; eintragen und die Konfiguration neu schreiben.&lt;br /&gt;
 $ vim /etc/aliases&lt;br /&gt;
 # Role Accounts&lt;br /&gt;
 security:               benutzer1, benutzer2, benutzer3, NeuerBenutzer&lt;br /&gt;
 &lt;br /&gt;
 # User Accounts&lt;br /&gt;
 benutzer1:              benutzer1@piratenpartei-nrw.de&lt;br /&gt;
 NeuerBenutzer:          meine@mailadresse.de&lt;br /&gt;
 &lt;br /&gt;
 $ newaliases&lt;br /&gt;
&lt;br /&gt;
Die Empfängeradresse für DenyHosts kann wie folgt geändert werden:&lt;br /&gt;
 $ vim /etc/denyhosts.conf&lt;br /&gt;
 ADMIN_EMAIL = security@mail.piratenpartei-nrw.de&lt;br /&gt;
&lt;br /&gt;
== Tripwire ==&lt;br /&gt;
Tripwire untersucht Änderungen am Dateisystem die möglicherweise durch einen Angriff passiert sind und schickt eine Auswertung dazu im Intervall von 24 Stunden an folgende E-Mail Adresse:&lt;br /&gt;
* security@mail.piratenpartei-nrw.de&lt;br /&gt;
&lt;br /&gt;
Um diese E-Mails zu erhalten, muss man seine E-Mail Adresse auf mail. in der Datei /etc/aliases hinterlegen, sich für den Rollenaccount &amp;quot;security&amp;quot; eintragen und die Konfiguration neu schreiben.&lt;br /&gt;
 $ vim /etc/aliases&lt;br /&gt;
 # Role Accounts&lt;br /&gt;
 security:               benutzer1, benutzer2, benutzer3, NeuerBenutzer&lt;br /&gt;
 &lt;br /&gt;
 # User Accounts&lt;br /&gt;
 benutzer1:              benutzer1@piratenpartei-nrw.de&lt;br /&gt;
 NeuerBenutzer:          meine@mailadresse.de&lt;br /&gt;
 &lt;br /&gt;
 $ newaliases&lt;br /&gt;
&lt;br /&gt;
Die Empfängeradresse für Tripwire kann wie folgt geändert werden:&lt;br /&gt;
 $ vim /etc/tripwire/twcfg.txt&lt;br /&gt;
 GLOBALEMAIL   =security@mail.piratenpartei-nrw.de&lt;br /&gt;
 $ twadmin --create-cfgfile -S site.key /etc/tripwire/twcfg.txt&lt;br /&gt;
&lt;br /&gt;
== Snort ==&lt;br /&gt;
Snort arbeitet als Intrusion Prevention System, erkennt Angriffsversuche und schickt eine Auswertung dazu im Intervall von 24 Stunden an folgende E-Mail Adresse:&lt;br /&gt;
* security@mail.piratenpartei-nrw.de&lt;br /&gt;
&lt;br /&gt;
Um diese E-Mails zu erhalten, muss man seine E-Mail Adresse auf mail. in der Datei /etc/aliases hinterlegen, sich für den Rollenaccount &amp;quot;security&amp;quot; eintragen und die Konfiguration neu schreiben.&lt;br /&gt;
 $ vim /etc/aliases&lt;br /&gt;
 # Role Accounts&lt;br /&gt;
 security:               benutzer1, benutzer2, benutzer3, NeuerBenutzer&lt;br /&gt;
 &lt;br /&gt;
 # User Accounts&lt;br /&gt;
 benutzer1:              benutzer1@piratenpartei-nrw.de&lt;br /&gt;
 NeuerBenutzer:          meine@mailadresse.de&lt;br /&gt;
 &lt;br /&gt;
 $ newaliases&lt;br /&gt;
&lt;br /&gt;
Die Empfängeradresse für Snort kann wie folgt geändert werden:&lt;br /&gt;
 $ /etc/snort/snort.debian.conf&lt;br /&gt;
 DEBIAN_SNORT_STATS_RCPT=&amp;quot;security@mail.piratenpartei-nrw.de&amp;quot;&lt;/div&gt;</summary>
		<author><name>imported&gt;Mbraun</name></author>
	</entry>
</feed>