Avatar billede k_jr Nybegynder
20. september 2004 - 18:55 Der er 7 kommentarer og
1 løsning

Iptables Log endnu engang

Hejsa eksperter.

Jeg har et glimrende iptables script kørende på min nye FC 2. Det virker fint, men kun én lille detalje...

Alle entries der kommer under min 'block' kæde vil jeg gerne have ud i separat fil.
Jeg ved godt det gøres med -LOG og så sætte sysloggen op, men spørgsmålet er så,

Hvad ryger ellers i de forskellige levels i sysloggen  (altså kern.info, kern.warn, etc) ?

Jeg vil bare vide hvad jeg kan forvente og finde i min fwlog på et senere tidspunkt, evt efter nogle reboots, etc. :)
Avatar billede strych9 Praktikant
20. september 2004 - 20:43 #1
Det er faktisk et rigtig godt spørgsmål som jeg vil bruge noget tid på at researche, fordi det er interessant.

Men jeg ved at du kan feks gøre således:
iptables -A INPUT -j LOG --log-prefix "IN_DROP: "
så der kommer til at stå IN_DROP: før den relevante log besked i /var/log/messages. Herefter kan du sortere med en regexp eventuelt.

Hvor meget der ryger i system log afhænger forskellige ting. Feks kan man så vidt jeg ved tune kernel.h til at justere niveauet op og ned. Så svaret må være: Det afhænger.
Avatar billede strych9 Praktikant
20. september 2004 - 20:46 #2
Skal lige sige at hvis du forsøger ovenstående bliver alt hvad der kommer igennem input table logget, hvilket betyder en temmelig stor log temmelig hurtigt.. Det var bare for at illustrere =)
Avatar billede strych9 Praktikant
20. september 2004 - 20:53 #3
Har du set den her? http://www.kite.ping.de/fwlog/
Avatar billede langbein Nybegynder
20. september 2004 - 21:19 #4
Lenge siden jeg rotet med dette. Mon denne kan brukes fortsatt ?
http://eksperten.dk/spm/333357
Avatar billede langbein Nybegynder
20. september 2004 - 21:30 #5
Du kan altså få firewall log i en egen fil.
Dersom du setter loggingen etter alle accept rules så
blir det vel bare de "ulovlige" ip som havner i loggen.
Avatar billede k_jr Nybegynder
21. september 2004 - 15:31 #6
strych9, Interessant link. Prøver engang med sysloggen til at starte med, men vil stadig gerne finde ud af flere metoder (hvis der er), eller hvad der ellers ryger med i en separate logfil.

langbein, det spm kiggede jeg på før jeg skrev spørgsmål .. :)
Som jeg også har skrevet her: "Jeg ved godt det gøres med -LOG og så sætte sysloggen op, men spørgsmålet er så, Hvad ryger ellers i de forskellige levels i sysloggen  (altså kern.info, kern.warn, etc) ?"
Avatar billede k_jr Nybegynder
17. oktober 2004 - 23:18 #7
ingen andre bud ??
Avatar billede k_jr Nybegynder
23. juni 2007 - 14:34 #8
Vist på tide at lukke ... ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester