Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1590 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [FIREWALL] Où trouve t-on les log de se qui entre et sort ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[FIREWALL] Où trouve t-on les log de se qui entre et sort ?

n°67535
tatanka
Posté le 15-02-2002 à 14:55:07  profilanswer
 

où sont enregistrés toutes les connexions ou tentative de connexion à mon PC ?

mood
Publicité
Posté le 15-02-2002 à 14:55:07  profilanswer
 

n°67542
die488
Posté le 15-02-2002 à 15:07:00  profilanswer
 

généralement, je regarde le /var/log/messages et les logs d'apache. Y'a déjà pas mal d'info.
 
Je log aussi toutes mes règles qui ont un DENY ou un DROP dans un fichier à part.
par exemple cette règle :
iptables -A FORWARD -i eth0 -s 192.168.0.0/16 -j LOG
iptables -A FORWARD -i eth0 -s 192.168.0.0/16 -j DROP
On log puis on drop tout ce qui vient d'internet avec une adresse réservée au local

n°67544
tatanka
Posté le 15-02-2002 à 15:16:31  profilanswer
 

die488 a écrit a écrit :

généralement, je regarde le /var/log/messages et les logs d'apache. Y'a déjà pas mal d'info.
 
Je log aussi toutes mes règles qui ont un DENY ou un DROP dans un fichier à part.
par exemple cette règle :
iptables -A FORWARD -i eth0 -s 192.168.0.0/16 -j LOG
iptables -A FORWARD -i eth0 -s 192.168.0.0/16 -j DROP
On log puis on drop tout ce qui vient d'internet avec une adresse réservée au local  




 
ok merci
c'est le -j LOG que je ne connaissais pas
et ça envoie les messages dans /var/log/messages, c'est ça ?

n°67546
die488
Posté le 15-02-2002 à 15:22:10  profilanswer
 

En fait moi ca sort sur un fichier à part car je l'ai spécifié mais je ne connais plus la syntaxe par coeur, je suis pas chez moi.  
Essaye et regarde si par défaut il le met dans le /var/log/messages (ce serait le plus logique)

n°67577
tatanka
Posté le 15-02-2002 à 16:33:00  profilanswer
 

ok, je regarde ça
si tu retrouve la syntaxe, hésite pas a me dire  ;)

n°67706
matafan
Posté le 15-02-2002 à 20:53:19  profilanswer
 

Plus exactement, le « -j LOG » log les infos sur le packet via syslog. Après, le fichier de log où il se trouve, ça dépend de la configuration de syslogd. Le principe, rapidement : les événements loggés par syslogd sont classées par « facility » (kern, auth, daemon...) et « priority » (debug, info, ..., alert, emerg). En modifiant /etc/syslog.conf tu peut définir où doivent aller les message d'une facility et d'une pririty données.
 
Les messages de netfilters seront dans la facility « kern ». Tu peux définir leur priorité avec l'option --log-level : par exemple « iptables -A INPUT -j LOG --log-level alert ». Mais avec syslogd, tu ne peut pas faire en sorte que tous les messages de netfilter aillent dans un fichier à part ; au mieux il seront au milieur de tous les autres messages kern.alert (ou tout autre niveau que tu aura choisi). « man syslog.conf » pour plus d'infos, ainsi que « man iptables » évidemment ;)
 
Maintenant, si tu veux quelque chose de plus souple, tu peux utiliser « -j ULOG » , qui envoie les messages sur une socket netlink. Ensuite tu les récupère avec ulogd, et tu peut en faire ce que tu veux : les écrire dans un fichier quelconque, dans une base mysql...

 

[jfdsdjhfuetppo]--Message édité par matafan--[/jfdsdjhfuetppo]

n°67715
tatanka
Posté le 15-02-2002 à 21:01:53  profilanswer
 

matafan a écrit a écrit :

Plus exactement, le « -j LOG » log les infos sur le packet via syslog. Après, le fichier de log où il se trouve, ça dépend de la configuration de syslogd. Le principe, rapidement : les événements loggés par syslogd sont classées par « facility » (kern, auth, daemon...) et « priority » (debug, info, ..., alert, emerg). En modifiant /etc/syslog.conf tu peut définir où doivent aller les message d'une facility et d'une pririty données.
 
Les messages de netfilters seront dans la facility « kern ». Tu peux définir leur priorité avec l'option --log-level : par exemple « iptables -A INPUT -j LOG --log-level alert ». Mais avec syslogd, tu ne peut pas faire en sorte que tous les messages de netfilter aillent dans un fichier à part ; au mieux il seront au milieur de tous les autres messages kern.alert (ou tout autre niveau que tu aura choisi). « man syslog.conf » pour plus d'infos, ainsi que « man iptables » évidemment ;)
 
Maintenant, si tu veux quelque chose de plus souple, tu peux utiliser « -j ULOG » , qui envoie les messages sur une socket netlink. Ensuite tu les récupère avec ulogd, et tu peut en faire ce que tu veux : les écrire dans un fichier quelconque, dans une base mysql...  
 
 




 
 
merci, je vais voir les man  ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [FIREWALL] Où trouve t-on les log de se qui entre et sort ?

 

Sujets relatifs
RealPlayer9 (RealOne) sous Linux ! Trouvé ![newbie] Pb Firewall et Edonkey
Ouin je trouve pas SuSE!!Firewall + serveur DNS + serveur mail sur la meme machine
single network firewall URGENT.............Configuration d'un Firewall avec ipchains
Firewall et SSLfirewall sous FreeBSD
qui trouve t-on entre les attentats du 11 sept et Harry Potter ?...Script NAT + firewall simple
Plus de sujets relatifs à : [FIREWALL] Où trouve t-on les log de se qui entre et sort ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR