Страница 1 из 1

PortSentry сообщение на мыло

Добавлено: 2008-11-26 9:33:00
weter_1985
Есть такой вопрос!? Вот в этой статье http://www.lissyara.su/?id=1145 описана настройка порт сентри заинтересовал меня вот этот момент

Код: Выделить всё

#!/bin/sh -xv

main_e_mail="mymail"
attak_date="`date +%Y-%m-%d`"
attak_time="`date +%H:%M:%S`"
local_mashine="`uname -n`"


hacker_IP=$1
scanned_port=$2


hacker_DNS=`host ${hacker_IP} | awk '{print $5}'`


echo " какой-то придурок пытался сканить порты.
Имя машины:             ${local_mashine}
Отсканеные порты:       ${scanned_port}

Данные кулхацкера:
IP:     ${hacker_IP}
DNS:    ${hacker_DNS}

=======
Мудак заблокирован.
" | mail -s port_scanned_on_${local_mashine} ${main_e_mail}
при запуске скрипта на своем сервере получил следующие сообщение о синтаксической ошибке

Код: Выделить всё

" | mail -s port_scanned_on_${local_mashine} ${main_e_mail}./scan_por_mail.sh: 22: Syntax error: EOF in backquote substitution

Что надо исправить не подскажете!??

Re: PortSentry сообщение на мыло

Добавлено: 2008-11-26 9:53:09
Alex Keda
а чё там в 22 строке?

Re: PortSentry сообщение на мыло

Добавлено: 2008-11-26 11:32:41
weter_1985
Да нет там не чего просто если там пустая строка он на нее ругается, если ее удаляешь он так же и ругается!? :unknown:

Re: PortSentry сообщение на мыло

Добавлено: 2008-11-26 14:47:18
weter_1985
C скиптом разобрался, вопрос теперь так стоит как он отправляет сообщение на маил!??? Т.е принцип его выполнения, если не сложно объясните!???

Re: PortSentry сообщение на мыло

Добавлено: 2011-11-23 0:58:09
denis21
Привет всем.
Воспользовавшись поиском решил не создавать новой темы, а задать ворос тут.
Делал по выше указанной статьте, но уведомления о скане на мыло не приходит. Если пробовать отравить из консоли

Код: Выделить всё

 echo "Hello world" |mail -s hello admin@blabla.com
В полне всё отлично, приходит, пробовать вызвать скрипт напимер ./portsentry.sh test test тоже в полне всё нормально.
Проверял работают ли уведомления с того-же компа, где и стоит PortSentry - nmap ip-сервера.
Система Ubuntu 10.4.3
Подскажите плиз, в какую сторону копать?

Re: PortSentry сообщение на мыло

Добавлено: 2011-11-23 11:40:58
Alex Keda
в сторону переменной PATH, думаю