اضافه کردن این دو rule درiptables برای لاگ کردن هرچیزی توسط psad:
کد:
iptables -A INPUT -j LOG iptables -A FORWARD -j LOG
برای دیدن گزارش پورت اسکن با psad:
کد:
# psad -S
برای حذف کردن ipهای بلوک شده:
کد:
# psad -F
مشاهده لاگ هر ip آدرس:
(var/log/psad/ip.address/ directory/)
کد:
# cd /var/log/psad/82.11.194.60 # ls -l