The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables протоколирование"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables протоколирование"
Сообщение от Slon Искать по авторуВ закладки(??) on 06-Июл-04, 15:16  (MSK)
По команде "iptables -A FORWARD -j LOG" в логи записывается перехваченный пакет. У меня запись производится аж в три разных файла синхронно:
/var/log/messages
/var/log/kern.log
/var/log/syslog
Возможно ли сделать так, что-бы запись велась в какой нибудь один файл, а еще лучше в определенный мной файл?

Вообще меня интересует протокол "с какого адреса на какой по какому порту, протоколу, и длина пакета", может есть способ отличный от iptables для сбора подобной статистики?

Спасибо!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "iptables протоколирование"
Сообщение от simba Искать по авторуВ закладки on 06-Июл-04, 19:15  (MSK)
>По команде "iptables -A FORWARD -j LOG" в логи записывается перехваченный пакет.
>У меня запись производится аж в три разных файла синхронно:
>/var/log/messages
>/var/log/kern.log
>/var/log/syslog
>Возможно ли сделать так, что-бы запись велась в какой нибудь один файл,
>а еще лучше в определенный мной файл?
>
>Вообще меня интересует протокол "с какого адреса на какой по какому порту,
>протоколу, и длина пакета", может есть способ отличный от iptables для
>сбора подобной статистики?
>
>Спасибо!
настрой syslog.cfg
или покажи его и возможно будет помощь

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "iptables протоколирование"
Сообщение от Slon Искать по авторуВ закладки(??) on 07-Июл-04, 19:16  (MSK)
>настрой syslog.cfg
>или покажи его и возможно будет помощь

auth,authpriv.*                 /var/log/auth.log
*.*;auth,authpriv.none          -/var/log/syslog
#cron.*                         /var/log/cron.log
daemon.*                        -/var/log/daemon.log
kern.*                          -/var/log/kern.log
lpr.*                           -/var/log/lpr.log
mail.*                          -/var/log/mail/mail.log
user.*                          -/var/log/user.log
uucp.*                          /var/log/uucp.log

mail.info                       -/var/log/mail/mail.info
mail.warn                       -/var/log/mail/mail.warn
mail.err                        /var/log/mail/mail.err

news.crit                       /var/log/news/news.crit
news.err                        /var/log/news/news.err
news.notice                     -/var/log/news/news.notice

*.=debug;\
        auth,authpriv.none;\
        news.none;mail.none     -/var/log/debug
*.=info;*.=notice;*.=warn;\
        auth,authpriv.none;\
        cron,daemon.none;\
        mail,news.none          -/var/log/messages


*.emerg

daemon.*;mail.*;\
        news.crit;news.err;news.notice;\
        *.=debug;*.=info;\
        *.=notice;*.=warn       |/dev/xconsole

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру