iptables LOG az iptables.log-ba

Kezdőlap Fórumok Biztonság iptables LOG az iptables.log-ba

5 bejegyzés megtekintése - 1-5 / 5
  • Szerző
    Bejegyzés
  • #2013205
    razoli
    Felhasználó

      Hogy kell azt megadni, hogy a loggolást bele tegye egy file-ba?
      Felvettem a tûzfalszabályok közé, hogy:
      iptables -A OUTPUT -p tcp -j LOG –log-prefix „Teszt”
      de ilyenkor a képernyõre dobál mindent. Mit kell beállítani a syslog-ba.

      Elõre is köszönöm.
      [align=right][snapback]130615[/snapback][/align]

      próbáld meg ‘>> teszt’ beleirányítani egy fileba. (hátha) 🙂

      #2013206
      admin
      Adminisztrátor

        Más ötlet?
        A kernel.log miért üres? Nem rak bele semmit.

        #2013207
        admin
        Adminisztrátor

          Miért nem naplóz semmit a kernel.log-ba? A syslogd fut. A képernyõre dobál mindent.

          #2013208
          Ajnasz
          Felhasználó

            Sziasztok! 🙂

            Ez a probléma engem is súlytott sokáig, hamar rájöttem, hogy a sysloggal nem tudom kellõképpen megszûrni a logokat (legalábbis nekem nem sikerült), ezért szükség lesz valamiféle scriptre, ami megteszi ezt nekem.
            Frissen szerzett perl tudásommal el is készítettem egy erre alkalmas scriptet, amit most megosztanék veletek. 🙂
            http://ajnasz.uw.hu/download/index.php?c=7

            A script használatához a következõ parancsot kell kiadni:
            ./logfilter.pl –source=/path/to/sourcefile –dest=/path/to/destfile –log-prefix=log-prefix
            A –source értékének azt a fájlt kell megadni, amelyikbõl ki szeretnénk szûrni a sorokat
            A –dest értéke annak a fájlnak neve legyen, amelyikbe ki szeretnénk menteni a sorokat
            A –log-prefix értéke pedig az legyen, ami alapján meg lehet különböztetni a sorokat. Tehát, hogy a topic példájánál maradjunk az érétke Teszt legyen.

            A script a sorokat törli a forrásfájlból és csak a célfájlban lesznek benne. Azért, hogy könnyebben meg tudjuk különböztetni az újonnan bekerült sorokat, minden lefutáskor elhelyezi az aktuális dátumot+idõt a doksiban, amennyiben van új bejegyzés. Természetesen a jogosultságokat is be kell állítani. A forrásfájlnak olvashatónak és írhatónak is kell lennie a script által, a célfájlnak pedig legalább írhatónak.

            Biztosan létezik szebb/jobb megoldás is, de egy otthoni gépre szerintem elegendõ. Remélem, hasznát veszi valaki.

            #1879299
            csaba
            Felhasználó

              Hogy kell azt megadni, hogy a loggolást bele tegye egy file-ba?
              Felvettem a tûzfalszabályok közé, hogy:
              iptables -A OUTPUT -p tcp -j LOG –log-prefix „Teszt”
              de ilyenkor a képernyõre dobál mindent. Mit kell beállítani a syslog-ba.

              Elõre is köszönöm.

            5 bejegyzés megtekintése - 1-5 / 5
            • Be kell jelentkezni a hozzászóláshoz.