se me ocurre que podrias instalar/compilar algun sniffer (como snort) y luego correrlo para que loguee todo lo que intente venir por el puerto 5000 a un archivo en particular. Luego un bashcript en el cron que se corra cada 60 segundos que chequee por la existencia de dicho archivo y ejecute lo que se te ocurra, luego de esto copie el archivo de log a otra ubicacion y elimine el original (para usar esto como flag)
Saludos
_________________ Linux user #474183 (Security Analyst, CCNA)
Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 7 invitados
No puede abrir nuevos temas en este Foro No puede responder a temas en este Foro No puede editar sus mensajes en este Foro No puede borrar sus mensajes en este Foro No puede enviar adjuntos en este Foro