[linux] kam loguje ipchains?

Peter Surda psurda na byte.at
Pondělí Září 25 23:38:04 CEST 2000


On Mon, Sep 25, 2000 at 10:15:52PM +0200, Martin Borbely wrote:
>    Zdravin vas vsetkych,
Nazdar.

>    ak ma niekto skusenosti s firewallom na RedHate, prosim vas, pomozte
>    mi zistit, kde najdem zaznamy kernelu ak nastavim ipchains s
>    parametrom -l (aby sa logovaly pristupy)
Defaultne do /var/log/messages, vyzera to zhruba takto (real world example z
nasho servra):

Sep 25 20:24:29 morpheus kernel: Packet log: firewall DENY eth1 PROTO=17 195.66.24.55:1053 193.170.53.10:137 L=78 S=0x00 I=41723 F=0x0000 T=106 (#30)

Za "Packet log:" je nazov chainu a na konci poradove cislo pravidla v chaine,
ostatne je snad jasne.  

>    Ja som to vsade hladal, ale nenasiel :-(
hmmm...

Inac bacha, ked ma prislusny zapis v /etc/syslog.conf  zapnutu synchronizaciu
(defaultne ma), a chces logovat vela, tak sa to negativne prejavi na
performance disku.

S pozdravom,

Peter Surda (Shurdeek) <surda na bigfoot.com>, ICQ 10236103, +4369910964300

--
   If Bill Gates had a dime for every time a Windows box crashed...
                ...Oh, wait a minute, he already does.



Další informace o konferenci linux