|
Bas de page | |
---|---|
Auteur | Sujet : Ulogd : taille des logs enorme ! |
Publicité | Posté le 18-12-2006 à 21:09:03 |
l0ky | Si tu utilises cette regle la, tu vas logguer TOUS les paquets routés par ton firewall. En fait j'utiliserais le stateful et je ne logguerais que les paquets dans l'état NEW (ce qui marche pour UDP et TCP). Renforcé par les SYN TCP. Message édité par l0ky le 18-12-2006 à 22:34:19 |
l0ky | Pour info, d'un point de vue légal, un FAI doit pouvoir déterminer qui utilise quelle adresse IP à quel moment et non pas qui va visiter quoi. Typiquement on va venir te voir en te posant la question : Dans ce cas, tu es dans l'obligation de donner a la justice l'identité, de manière fiable, de l'individu. Dans ton cas, on dirait que tu fais du NAT. Donc, si on vient te voir, on te donnera la seule adresse publique à priori... La justice pourrait éventuellement te donner l'adresse de la victime, ou de la destination du traffic incriminé (pas forcément une victime). Dans ce cas, a partir de tes log tu pourrais éventuellement remonté à celui que tu cherches à condition que : J'espere pour toi que tu as mis en place d'autres mécanismes de sécu pour empécher que quelqu un utilise a tort et a travers n'importe quelle adresse IP... Message édité par l0ky le 18-12-2006 à 22:08:05 |
sonick | Hum je ne connaissais pas ces détails...
Message édité par sonick le 18-12-2006 à 23:04:05 |
sonick | Une ligne du type :
|
darkpenguin |
|
l0ky |
Message édité par l0ky le 19-12-2006 à 08:37:07 |
Taz bisounours-codeur |
l0ky |
Celà étant, un logrotate créant un fichier de log par jour, compressé en bzip2 te fera gagner beaucoup de place étant donné que les logs générés par ulogd sont fortement compressable (très structuré). Message cité 1 fois Message édité par l0ky le 19-12-2006 à 09:28:52 |
sonick |
|
Publicité | Posté le 19-12-2006 à 11:46:13 |
sonick | Effectivement, la compression est efficace : je passe de 2GO à 120MO !
|
Taz bisounours-codeur |
Sauf si tu sais configurer logrotate
|
sonick | Taz: le but est de garder le minimum pour la légalité, rien de plus. J'ai bien configuré logrotate, mais il n'agit pas sur le volume de log |
Taz bisounours-codeur | c'est inexploitable des logs de firewalls. Si tu vois un SYN vers google, ça te ne dit pas si le gars a fait des recherche sur des trucs pédophiles ... |
ory |
|
sonick | Surement, mais n'étant pas responsable directement de la sécurité (j'ai un ingé réseau au dessus de moi), je ne m'occupe que du log provenant de ma résidence. L'ingé lui regarde plus en détail la sécurité |
l0ky | Ce qui est demandé n'est pas de controler ce que fait le gars sur le web, mais de garder une traces des connexions IP. S'il veut tracer les sites web visiter il fout un proxy avec squid (eventuellement squidgard) avec authentification obligatoire et le tour sera jouer.
|
sonick | En fait le filtrage est effectué plus haut, par l'ingé. Perso avec ma passerelle je ne fait que relayer les requêtes en gardant un log |
Sujets relatifs | |
---|---|
Taille d'un fichier | GRUB : modifier la taille du cadre du menu |
Quel soft pour analyser mes logs Squid | Taille des paquets debian ? |
Quelle taille de partition pour MAC OS X intel ? | Lister les fichiers d'un répertoire d'une taille définie |
NIS / Quota Taille Fichiers / Solaris - Linux | Analyse de logs |
connaitre la taille d'un dossier | [ENORME FAILLE] Debian et Suse |
Plus de sujets relatifs à : Ulogd : taille des logs enorme ! |