Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1989 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Log et firewall

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Log et firewall

n°141053
el_loco
Plus on de fous plus on ri
Posté le 18-08-2002 à 15:13:21  profilanswer
 

Y as pas moyen de reduire les information qui sont données par netfilter quand il loggue parce que je prefererais que ce soit plus concis genre le port de destination, le protocole, l'adresse ip de source et de destination.

mood
Publicité
Posté le 18-08-2002 à 15:13:21  profilanswer
 

n°141054
djoh
Posté le 18-08-2002 à 15:14:26  profilanswer
 

el_loco a écrit a écrit :

Y as pas moyen de reduire les information qui sont données par netfilter quand il loggue parce que je prefererais que ce soit plus concis genre le port de destination, le protocole, l'adresse ip de source et de destination.




 
moi tout ce que je peux te dire c'est que ce genre d'info est surement dans le man, là où ils parlent des log  ;)

n°141082
fl0ups
東京 - パリ - SLP
Posté le 18-08-2002 à 16:26:25  profilanswer
 

le seul moyen c'est d'utiliser un script qui parse les logs iptables et qui les affiche différement
 
ex: http://www.cyberion.net/logger.html
 
chez moi ca donne ça (en bas à droite)
 
http://doblerman.free.fr/pub/screens/2002_04_21.png

n°141259
el_loco
Plus on de fous plus on ri
Posté le 19-08-2002 à 00:09:55  profilanswer
 

Je suppose que je dois utiliser la ligne suivant mais je dois la mettre où?
 $line=~s/kernel: IN=ppp0.+SRC=(.+) DST=(.+) LEN.+SPT=(.+) DPT=(.+) (WIN|LEN).*$/kernel: attaque de $1:$3 vers $2:$4/;  
`cd /home/pop/t/;./say "you are under attack!"` if $line=~/attaque/;

n°141262
asphro
Posté le 19-08-2002 à 00:11:10  profilanswer
 

y en a qui sont en rtc hein !!!

n°141263
el_loco
Plus on de fous plus on ri
Posté le 19-08-2002 à 00:12:11  profilanswer
 

Dsl c pas moi qui est mis l'image même si elle me permet de voir ce que je veux.

n°141264
djoh
Posté le 19-08-2002 à 00:13:37  profilanswer
 

fl0ups a écrit a écrit :

le seul moyen c'est d'utiliser un script qui parse les logs iptables et qui les affiche différement
 
ex: http://www.cyberion.net/logger.html
 
chez moi ca donne ça (en bas à droite)
 
http://doblerman.free.fr/pub/screens/2002_04_21.png




 
ça ça me fait marrer, tu  surf + écoute de la music + matte un film en même temps  [:ddr555]
ou c'était juste pour l'occasion de screenshot ?  [:nofret] [:mlc]


Message édité par djoh le 19-08-2002 à 00:14:38
n°141281
fl0ups
東京 - パリ - SLP
Posté le 19-08-2002 à 00:38:42  profilanswer
 

juste for ze screenshot :D
 
La ligne tu la met dans le fichier acl.pl
 
et apres pour avoir tes logs tu fais
tail -f /vat/log/messages | acl.pl

n°141317
el_loco
Plus on de fous plus on ri
Posté le 19-08-2002 à 01:45:40  profilanswer
 

J'arrive pas a dl le fichier acl.pl. quelqu'un pe l'envoyer parce que j 'ai essayer de mettre la ligne dans un fichier acl.pl que j'ai creer et ca marche pas.

n°141505
lelfe
Posté le 19-08-2002 à 16:15:55  profilanswer
 

fl0ups a écrit a écrit :

 
ca donne ça (en bas à droite)
http://doblerman.free.fr/pub/screens/2002_04_21.png




 
Mais faites attention aux gens qui sont en RTC !
Tu aurais pu compresser plus l'image et mettre que la partie en bas à droite.
Tout ca pour ce la peter en mettant tout son bureau, lecteur de DivX et MP3, .... :)
 
T'as de la chance que tu regardais Noir, sinon, ca aurait chier !  ;)

mood
Publicité
Posté le 19-08-2002 à 16:15:55  profilanswer
 

n°141581
fl0ups
東京 - パリ - SLP
Posté le 19-08-2002 à 18:00:07  profilanswer
 

les gens en RTC ils ont besoin d'avoir un firewall avec un système de logs avancé?
 
De toutes facons avec un bon navigateur comme mozilla le texte s'affiche avant qu'il ait terminé d'afficher les images  :ange:  
 
non coupable


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Log et firewall

 

Sujets relatifs
Firewall[Shoutcast] port & firewall
[FIREWALL/PASSERELLE] Quels ports faut il ouvrir pour QUAKE 3 ?un amateur pour tester mon firewall ?
[firewall] ca marche pas !! [resolu...j'vais m'cacher]VPN M$ derrière un firewall iptables
[FIREWALL] Très complet et presque au point chez moifaites peter vos conf de firewall !!!
Serveur VPN Win2000 derrière un firewall IPTABLESDemande d'info sur la MandrakeSecurity Single Network Firewall 7.2
Plus de sujets relatifs à : Log et firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR