Az érzékelő 5 percenként ellenőrzi a forrásokat, és ide jegyzi fel mindazt, ami az előző ellenőrzés óta megváltozott.
Egyetlen cím, amelyet egyszerre több védelem is észlelt. Ezek már nem szórványos sorok a naplóban, hanem cselekvések sorozata: felderítés, jelszókitalálás, belépési kísérlet.
| Cím | Védelmek | Események | Utoljára |
|---|---|---|---|
| 198.51.100.13 | ssh fail2ban suricata | 31 | 12.10.2026 01:56 |
| Idő | Súlyosság | Forrás | Üzenet | Darab |
|---|---|---|---|---|
| 12.10.2026 01:56 | Figyelmeztetés | ssh |
SSH: belépés új címről deploy@198.51.100.13
|
1 |
| 12.10.2026 01:11 | Figyelmeztetés | fail2ban | Fail2ban: új tiltások | 6 |
| 12.10.2026 00:11 | Figyelmeztetés | suricata |
Suricata: új riasztások ET SCAN Nmap Scripting Engine User-Agent 198.51.100.13
|
14 |
| 11.10.2026 23:17 | Információ | service | A védelmi szolgáltatás ismét működik: crowdsec | 1 |
| 11.10.2026 21:20 | Figyelmeztetés | fail2ban | Fail2ban: új tiltások | 5 |
| 11.10.2026 19:59 | Kritikus | service | A védelmi szolgáltatás leállt: suricata | 1 |
| 11.10.2026 14:05 | Figyelmeztetés | network |
Új port érhető el kívülről 5432
|
1 |
| 11.10.2026 13:03 | Figyelmeztetés | fail2ban | Fail2ban: új tiltások | 5 |
| 11.10.2026 05:57 | Figyelmeztetés | network |
Új port érhető el kívülről 3000
|
1 |
| 11.10.2026 03:52 | Figyelmeztetés | fail2ban | Fail2ban: új tiltások | 5 |
| 11.10.2026 03:48 | Információ | service | A védelmi szolgáltatás ismét működik: crowdsec | 1 |
| 11.10.2026 00:23 | Kritikus | ssh |
SSH: belépés rootként deploy@198.51.100.20
|
1 |
| 10.10.2026 23:04 | Kritikus | falco |
Falco: kritikus események Read of sensitive file /etc/shadow
|
1 |
| 10.10.2026 21:20 | Figyelmeztetés | ssh |
SSH: belépés új címről deploy@198.51.100.14
|
1 |
| 10.10.2026 10:12 | Kritikus | falco |
Falco: kritikus események Write below /usr/bin
|
1 |
| 10.10.2026 05:01 | Figyelmeztetés | suricata |
Suricata: új riasztások ET SCAN Nmap Scripting Engine User-Agent 198.51.100.18
|
14 |
| 10.10.2026 01:34 | Figyelmeztetés | network |
Új port érhető el kívülről 3000
|
1 |
| 10.10.2026 00:12 | Kritikus | service | A védelmi szolgáltatás leállt: suricata | 1 |
| 09.10.2026 14:11 | Információ | service | A védelmi szolgáltatás ismét működik: crowdsec | 1 |
| 09.10.2026 06:36 | Figyelmeztetés | suricata |
Suricata: új riasztások ET SCAN Nmap Scripting Engine User-Agent 198.51.100.35
|
9 |
| 08.10.2026 23:13 | Figyelmeztetés | suricata |
Suricata: új riasztások ET WEB_SERVER SQL Injection Attempt 198.51.100.18
|
23 |
| 07.10.2026 00:28 | Figyelmeztetés | suricata |
Suricata: új riasztások ET WEB_SERVER SQL Injection Attempt 198.51.100.13
|
9 |
| 06.10.2026 15:49 | Kritikus | ssh |
SSH: belépés rootként deploy@198.51.100.13
|
1 |
| 06.10.2026 14:12 | Figyelmeztetés | network |
Új port érhető el kívülről 8080
|
1 |
| 06.10.2026 12:22 | Kritikus | falco |
Falco: kritikus események Shell spawned in a container (user=www-data)
|
1 |