Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2801 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  fichier de log iptables

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

fichier de log iptables

n°61403
lebibi
Notre torture c'est la tourtel
Posté le 26-01-2002 à 02:41:24  profilanswer
 

Voila je voudrais savoir ce qu'il faut faire pour enregistrer toutes les attaques/scan que je epux avoir sur mon pc
 
j'ai deja un petit firewall avec iptables mais je voudrais avoir un tail -f /log iptables
 
qu'est ce que je dois rajouter comme ligne dans mon script firewall ?
 
j'ai pas trop cheché je l'avout :d


---------------

mood
Publicité
Posté le 26-01-2002 à 02:41:24  profilanswer
 

n°61406
gux
Posté le 26-01-2002 à 10:28:30  profilanswer
 

quelques indications :
 
peut-être en ajoutant la ligne suivante dans ton syslog.conf :
 
kern.info    /var/log/iptables (ou tout autre chemin où se trouve tes logs)
 
mais il risque d'y avoir d'autres choses dans ce log, en fait tous les messages du kernel de niveau "info".
 
ensuite il faut utiliser l'option LOG d'iptables dans tes règles

n°61424
Martinez
Posté le 26-01-2002 à 12:34:15  profilanswer
 

c'est facile de loger les paquets refusés avec iptables
 
en tcp:
/sbin/iptables -A "ta table de paquets refusés" -p tcp -j LOG
en udp:
/sbin/iptables -A "ta table de paquets refusés" -p udp -j LOG

n°61433
lebibi
Notre torture c'est la tourtel
Posté le 26-01-2002 à 13:40:26  profilanswer
 

Martinez a écrit a écrit :

c'est facile de loger les paquets refusés avec iptables
 
en tcp:
/sbin/iptables -A "ta table de paquets refusés" -p tcp -j LOG
en udp:
/sbin/iptables -A "ta table de paquets refusés" -p udp -j LOG  




 
Et avec sa je pourrais voir qui a scanné mes ports par exmple (ip) avec la date et l'heure par exemple ?


---------------

n°61494
Martinez
Posté le 26-01-2002 à 15:33:02  profilanswer
 

ca sort des log genre ça
 
Jan 26 15:06:41 portal kernel: IN=ppp0 OUT= MAC= SRC=80.13.90.157 DST=80.65.224.21 LEN=40 TOS=0x00 PREC=0x00 TTL=240 ID=57615 PROTO=TCP SPT=1041 DPT=2708 WINDOW=0 RES=0x00 ACK RST URGP=0

n°61499
ethernal
Chercheur de vérité...
Posté le 26-01-2002 à 16:10:53  profilanswer
 

pour isoler plus facilement les log iptables dans ton fichier de log, tu peux rajouter un préfixe devant chaque ligne iptables
ex: iptables ... -J LOG --log-prefix "iptables"
 
après tu fais un cat /var/log/messages | grep "iptables"
 
si tu veux modifier le niveau de log iptables :
iptables ... -J LOG --log-level "info"


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  fichier de log iptables

 

Sujets relatifs
Comment editer un fichier .conf (lilo.conf) sous linux?[FTP] Fichier en entrée
[iptables] tout cassé[Urgent, c pour le boulot] Comment on patch un fichier ???
[samba+php] Interface web d'upload de fichierComment interdir l'affichage des fichier d'un rep avec appache ?
Système de fichier qui supporte des fichiers > 2GoVotre avis sur mon script Iptables
mélange système fichier + install 2 pcs[Sid] Débordement de la taille permise pour un fichier
Plus de sujets relatifs à : fichier de log iptables


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR