abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 5
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 33
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 6
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 775 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: iptables nefunkcni logovani

petka avatar 15.2.2010 23:43 petka | skóre: 25 | blog: heydax | Klasterec N/O
iptables nefunkcni logovani
Přečteno: 214×
Mam tento zaznam v iptables
eth0 - WAN 10.222.1.17
eth1 - LAN 192.168.0.1
ath1 - WIFI 192.168.1.1
Chain INPUT (policy DROP 24518 packets, 8275K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x29 limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ NMAP-XMAS:' 
    0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x29 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x3F limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ XMAS:' 
    0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x3F 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x37 limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ XMAS-PSH:' 
    0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x37 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x00 limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ NULL_SCAN:' 
    0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x00 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x06 limit: avg 5/min burst 5 LOG flags 0 level 5 prefix `Scan typ SYN/RST:' 
    0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x06 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x03/0x03 limit: avg 5/min burst 5 LOG flags 0 level 5 prefix `Scan typ SYN/FIN:' 
    0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x03/0x03 
   16  1316 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
 8369  772K ACCEPT     all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
   21  2126 ACCEPT     all  --  ath1   *       0.0.0.0/0            0.0.0.0/0           
 3483  720K ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp spt:53 dpts:1025:65535 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:21 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 21' 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:21 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:22 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 22' 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:22 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:80 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 80' 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:80 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:4444 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 4444' 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:4444 
    0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:6881 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 6881' 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:6881 
    0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:21 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 21' 
    0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:21 
    0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:22 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 22' 
    0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:22 
    0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:80 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 80' 
    0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:80 
    0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:4444 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 4444' 
    0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:4444 
    0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:6881 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 6881' 
    0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:6881 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           limit: avg 5/sec burst 5 tcp dpt:22 flags:0x3F/0x04 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           limit: avg 5/sec burst 5 tcp dpt:22 flags:0x3F/0x01 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           limit: avg 5/sec burst 5 tcp dpt:22 flags:0x3F/0x02 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:8000 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:8080 
   35  3093 ACCEPT     icmp --  eth0   *       0.0.0.0/0            0.0.0.0/0           icmp !type 8 
    6   679 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:!0x17/0x02 
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:0 
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:0 
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:0 

Chain FORWARD (policy DROP 26 packets, 2580 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  ath1   eth1    0.0.0.0/0            0.0.0.0/0           
  639 97567 ACCEPT     all  --  ath1   eth0    0.0.0.0/0            0.0.0.0/0           
 451K   24M ACCEPT     all  --  eth1   eth0    0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     all  --  eth1   ath1    0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
  627  191K ACCEPT     all  --  eth0   ath1    0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
 716K 1000M ACCEPT     all  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            192.168.0.4         tcp dpt:8000 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            192.168.0.4         tcp dpt:80 
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:0 
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:0 
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:0 

Chain OUTPUT (policy ACCEPT 11708 packets, 5821K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:0 
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:0 
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:0 
Stav tabulky nat...........................................
Chain PREROUTING (policy ACCEPT 30696 packets, 8679K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:8000 to:192.168.0.4:8000 
    0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:8080 to:192.168.0.4:80 

Chain POSTROUTING (policy ACCEPT 81 packets, 25753 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 6548  473K MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 3665 packets, 293K bytes)
 pkts bytes target     prot opt in     out     source               destination         
a v zaznamech messages , neni zadny zaznam o prichozich spojeni . V konfiguragu logu mam pridany radek s /var/log/iptables.log , ale je v nem zaznam stavu jadra a ne iptables .
root@server:/var/log# cat /etc/syslog.conf
#  /etc/syslog.conf	Configuration file for syslogd.
#
#			For more information see syslog.conf(5)
#			manpage.

#
# First some standard logfiles.  Log by facility.
#

auth,authpriv.*			/var/log/auth.log
*.*;auth,authpriv.none		-/var/log/syslog
cron.*				/var/log/cron.log
daemon.*			-/var/log/daemon.log
kern.*				-/var/log/kern.log
lpr.*				-/var/log/lpr.log
mail.*				-/var/log/mail.log
user.*				-/var/log/user.log
kern.warning			/var/log/iptables.log
#
# Logging for the mail system.  Split it up so that
# it is easy to write scripts to parse these files.
#
mail.info			-/var/log/mail.info
mail.warning			-/var/log/mail.warn
mail.err			/var/log/mail.err

# Logging for INN news system
#
news.crit			/var/log/news/news.crit
news.err			/var/log/news/news.err
news.notice			-/var/log/news/news.notice

#
# Some `catch-all' logfiles.
#
*.=debug;\
	auth,authpriv.none;\
	news.none;mail.none	-/var/log/debug
*.=info;*.=notice;*.=warning;\
	auth,authpriv.none;\
	cron,daemon.none;\
	mail,news.none		-/var/log/messages

#
# Emergencies are sent to everybody logged in.
#
*.emerg				*

#
# I like to have messages displayed on the console, but only on a virtual
# console I usually leave idle.
#
#daemon,mail.*;\
#	news.=crit;news.=err;news.=notice;\
#	*.=debug;*.=info;\
#	*.=notice;*.=warning	/dev/tty8

# The named pipe /dev/xconsole is for the `xconsole' utility.  To use it,
# you must invoke `xconsole' with the `-file' option:
# 
#    $ xconsole -file /dev/xconsole [...]
#
# NOTE: adjust the list below, or you'll go crazy if you have a reasonably
#      busy site..
#
daemon.*;mail.*;\
	news.err;\
	*.=debug;*.=info;\
	*.=notice;*.=warning	|/dev/xconsole
Budu vdecny zakazdou odpoved .

Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

Řešení dotazu:


Odpovědi

16.2.2010 07:47 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: iptables nefunkcni logovani
Podla výpisu iptables loguješ na leveli 1 - to by mal byť "alert" (ako to vyzerá na command-line?) - ale taký level v syslog.conf nastavený tuším nie je. Skús zmeniť level na niečo iné. Alebo použi ulogd a ULOG target.
16.2.2010 15:53 igor
Rozbalit Rozbalit vše Re: iptables nefunkcni logovani
tento vypis iptablesov vyzera tak ,ze mas zle nastavene pravidla.....ak ti neprejde ani jeden packet pravidlom, tak nema co zalogovat

proste pri in out packetoch mas vsade nuly, data tecu len cez accept pravidla...

skus dat logovat aj nejake pravidla accept....

Řešení 1× (petka (tazatel))
16.2.2010 18:05 oron | skóre: 27
Rozbalit Rozbalit vše Re: iptables nefunkcni logovani
tiez som logoval cez log-level aby som to mal v roznych suboroch ... potom som presiel na syslog-ng, kde si nastavujes nieco ako reg. vyrazy a dst. file kde ti ma logovat. odporucam, nie je to az take tazke nastavit ... a nepletie sa ti to s dalsimi log subormy

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.