abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 15:17 | Pozvánky

Od pátku 25. 5. proběhne na Fakultě informačních technologií ČVUT v Praze openSUSE Conference. Můžete se těšit na spoustu zajímavých přednášek, workshopů a také na Release Party nového openSUSE Leap 15.0. Na stejném místě proběhne v sobotu 26. 5. i seminář o bezpečnosti CryptoFest.

Jendа | Komentářů: 0
dnes 13:33 | Zajímavý software

Drawpile je svobodný multiplatformní program pro kreslení podporující společné kreslení několika uživatelů. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3+. Drawpile i Drawpile Server jsou ke stažení také ve formátu AppImage. Stačí tedy nastavit právo na spouštění a spustit.

Ladislav Hagara | Komentářů: 0
dnes 09:44 | Zajímavý software

Kalifornskému Muzeu počítačové historie (Computer History Museum) se po pěti letech vyjednávání se společností Qualcomm podařilo získat veškerá práva na poštovního klienta Eudora (Wikipedie), tj. kromě zdrojových kódů muzeum získalo také ochranní známku Eudora nebo domény eudora.com a eudora.org. Po pročištění byly zdrojové kódy Eudory uvolněny pod licencí BSD.

Ladislav Hagara | Komentářů: 3
včera 15:00 | Nová verze

Byla vydána nová stabilní verze 5.11 toolkitu Qt. Přehled novinek v příspěvku na blogu a na wiki stránce. Další dnešní příspěvek na blogu Qt je věnován Qt pro WebAssembly umožňujícímu běh Qt aplikací ve webovém prohlížeči. K vyzkoušení jsou příklady.

Ladislav Hagara | Komentářů: 0
včera 12:22 | Nová verze

Po 7 měsících vývoje od verze 0.12.0 byla vydána verze 0.13.0 hardwarově nenáročného desktopového prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklého sloučením projektů Razor-qt a LXDE. Přehled novinek v oznámení o vydání a v příspěvku ve fóru.

Ladislav Hagara | Komentářů: 12
včera 12:11 | Pozvánky

V úterý 29. května v 18:00 se v Brně koná pátý přednáškový večer o webovém vývoji. Čeká vás povídání o frameworku v Elixiru, vydávání nové kryptoměny přes ICO, component trees v Reactu. Na místě bude lehké občerstvení; vstup zdarma pro registrované. Více informací na Facebooku nebo se rovnou registrujte na Meetup.

dejvik | Komentářů: 0
včera 12:00 | Pozvánky

V pátek 25. května 2018 v Praze proběhne společné setkání komunity kolem Drupalu a překladatelů softwaru – tématem bude právě lokalizace svobodného softwaru (nejen Drupalu). Program začíná v 9.30 v budově Českého rozhlasu (Vinohradská 12), ale můžete přijít i později během dne.

Fluttershy, yay! | Komentářů: 0
včera 06:55 | Zajímavý software

Operační systém 9front, zřejmě nejaktivněji vyvíjený neoficiální fork systému Plan 9 (více informací), se dočkal nové verze nazvané „Ghost in the Minesweeper Shell“. K novým vydáním obvykle dochází každé jeden až tři měsíce.

Fluttershy, yay! | Komentářů: 0
včera 02:00 | Bezpečnostní upozornění

Byly zveřejněny (Project Zero, Intel, AMD, Arm) informace o dalších 2 bezpečnostních chybách v procesorech: variantě 3a aneb CVE-2018-3640 - Rogue System Register Read (RSRE) a variantě 4 aneb CVE-2018-3639 - Speculative Store Bypass (SSB). Podrobnosti o chybě CVE-2018-3639 například v příspěvku na blogu Red Hatu. Princip vysvětlen pomocí videa na YouTube.

Ladislav Hagara | Komentářů: 3
21.5. 19:44 | Zajímavý software

Spolek vpsFree.cz na svém blogu informuje, že přechází z OpenVZ na vpsAdminOS. Distribuce vpsAdminOS je založena na NixOS a not-os. Pokud provozujete OpenVZ Legacy a nevíte co dál, můžete zvážit vpsAdminOS, který je na migraci kontejnerů z OpenVZ připraven.

Ladislav Hagara | Komentářů: 4
Používáte pro některé služby inetd?
 (34%)
 (23%)
 (43%)
Celkem 147 hlasů
 Komentářů: 5, poslední včera 16:46
    Rozcestník

    Dotaz: iptables nefunkcni logovani

    petka avatar 15.2.2010 23:43 petka | skóre: 25 | blog: heydax | Klasterec N/O
    iptables nefunkcni logovani
    Přečteno: 219×
    Mam tento zaznam v iptables
    eth0 - WAN 10.222.1.17
    eth1 - LAN 192.168.0.1
    ath1 - WIFI 192.168.1.1
    
    Chain INPUT (policy DROP 24518 packets, 8275K bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x29 limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ NMAP-XMAS:' 
        0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x29 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x3F limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ XMAS:' 
        0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x3F 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x37 limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ XMAS-PSH:' 
        0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x37 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x00 limit: avg 5/min burst 5 LOG flags 0 level 1 prefix `Scan typ NULL_SCAN:' 
        0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x00 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x06 limit: avg 5/min burst 5 LOG flags 0 level 5 prefix `Scan typ SYN/RST:' 
        0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x06 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x03/0x03 limit: avg 5/min burst 5 LOG flags 0 level 5 prefix `Scan typ SYN/FIN:' 
        0     0 DROP       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x03/0x03 
       16  1316 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
     8369  772K ACCEPT     all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
       21  2126 ACCEPT     all  --  ath1   *       0.0.0.0/0            0.0.0.0/0           
     3483  720K ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp spt:53 dpts:1025:65535 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:21 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 21' 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:21 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:22 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 22' 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:22 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:80 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 80' 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:80 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:4444 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 4444' 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:4444 
        0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:6881 LOG flags 0 level 4 prefix `Prichozi TCP spojeni na 6881' 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:6881 
        0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:21 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 21' 
        0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:21 
        0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:22 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 22' 
        0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:22 
        0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:80 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 80' 
        0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:80 
        0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:4444 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 4444' 
        0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:4444 
        0     0 LOG        udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:6881 LOG flags 0 level 4 prefix `Prichozi UDP spojeni na 6881' 
        0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            10.222.1.17         udp dpt:6881 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           limit: avg 5/sec burst 5 tcp dpt:22 flags:0x3F/0x04 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           limit: avg 5/sec burst 5 tcp dpt:22 flags:0x3F/0x01 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           limit: avg 5/sec burst 5 tcp dpt:22 flags:0x3F/0x02 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:8000 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            10.222.1.17         tcp dpt:8080 
       35  3093 ACCEPT     icmp --  eth0   *       0.0.0.0/0            0.0.0.0/0           icmp !type 8 
        6   679 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:!0x17/0x02 
        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:0 
        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:0 
        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 
        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:0 
    
    Chain FORWARD (policy DROP 26 packets, 2580 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 ACCEPT     all  --  ath1   eth1    0.0.0.0/0            0.0.0.0/0           
      639 97567 ACCEPT     all  --  ath1   eth0    0.0.0.0/0            0.0.0.0/0           
     451K   24M ACCEPT     all  --  eth1   eth0    0.0.0.0/0            0.0.0.0/0           
        0     0 ACCEPT     all  --  eth1   ath1    0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
      627  191K ACCEPT     all  --  eth0   ath1    0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
     716K 1000M ACCEPT     all  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            192.168.0.4         tcp dpt:8000 
        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            192.168.0.4         tcp dpt:80 
        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:0 
        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:0 
        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 
        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:0 
    
    Chain OUTPUT (policy ACCEPT 11708 packets, 5821K bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:0 
        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:0 
        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 
        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:0 
    Stav tabulky nat...........................................
    Chain PREROUTING (policy ACCEPT 30696 packets, 8679K bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:8000 to:192.168.0.4:8000 
        0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:8080 to:192.168.0.4:80 
    
    Chain POSTROUTING (policy ACCEPT 81 packets, 25753 bytes)
     pkts bytes target     prot opt in     out     source               destination         
     6548  473K MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0           
    
    Chain OUTPUT (policy ACCEPT 3665 packets, 293K bytes)
     pkts bytes target     prot opt in     out     source               destination         
    
    a v zaznamech messages , neni zadny zaznam o prichozich spojeni . V konfiguragu logu mam pridany radek s /var/log/iptables.log , ale je v nem zaznam stavu jadra a ne iptables .
    root@server:/var/log# cat /etc/syslog.conf
    #  /etc/syslog.conf	Configuration file for syslogd.
    #
    #			For more information see syslog.conf(5)
    #			manpage.
    
    #
    # First some standard logfiles.  Log by facility.
    #
    
    auth,authpriv.*			/var/log/auth.log
    *.*;auth,authpriv.none		-/var/log/syslog
    cron.*				/var/log/cron.log
    daemon.*			-/var/log/daemon.log
    kern.*				-/var/log/kern.log
    lpr.*				-/var/log/lpr.log
    mail.*				-/var/log/mail.log
    user.*				-/var/log/user.log
    kern.warning			/var/log/iptables.log
    #
    # Logging for the mail system.  Split it up so that
    # it is easy to write scripts to parse these files.
    #
    mail.info			-/var/log/mail.info
    mail.warning			-/var/log/mail.warn
    mail.err			/var/log/mail.err
    
    # Logging for INN news system
    #
    news.crit			/var/log/news/news.crit
    news.err			/var/log/news/news.err
    news.notice			-/var/log/news/news.notice
    
    #
    # Some `catch-all' logfiles.
    #
    *.=debug;\
    	auth,authpriv.none;\
    	news.none;mail.none	-/var/log/debug
    *.=info;*.=notice;*.=warning;\
    	auth,authpriv.none;\
    	cron,daemon.none;\
    	mail,news.none		-/var/log/messages
    
    #
    # Emergencies are sent to everybody logged in.
    #
    *.emerg				*
    
    #
    # I like to have messages displayed on the console, but only on a virtual
    # console I usually leave idle.
    #
    #daemon,mail.*;\
    #	news.=crit;news.=err;news.=notice;\
    #	*.=debug;*.=info;\
    #	*.=notice;*.=warning	/dev/tty8
    
    # The named pipe /dev/xconsole is for the `xconsole' utility.  To use it,
    # you must invoke `xconsole' with the `-file' option:
    # 
    #    $ xconsole -file /dev/xconsole [...]
    #
    # NOTE: adjust the list below, or you'll go crazy if you have a reasonably
    #      busy site..
    #
    daemon.*;mail.*;\
    	news.err;\
    	*.=debug;*.=info;\
    	*.=notice;*.=warning	|/dev/xconsole
    
    Budu vdecny zakazdou odpoved .

    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

    Řešení dotazu:


    Odpovědi

    16.2.2010 07:47 rastos | skóre: 61 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables nefunkcni logovani
    Podla výpisu iptables loguješ na leveli 1 - to by mal byť "alert" (ako to vyzerá na command-line?) - ale taký level v syslog.conf nastavený tuším nie je. Skús zmeniť level na niečo iné. Alebo použi ulogd a ULOG target.
    16.2.2010 15:53 igor
    Rozbalit Rozbalit vše Re: iptables nefunkcni logovani
    tento vypis iptablesov vyzera tak ,ze mas zle nastavene pravidla.....ak ti neprejde ani jeden packet pravidlom, tak nema co zalogovat

    proste pri in out packetoch mas vsade nuly, data tecu len cez accept pravidla...

    skus dat logovat aj nejake pravidla accept....

    Řešení 1× (petka (tazatel))
    16.2.2010 18:05 oron | skóre: 27
    Rozbalit Rozbalit vše Re: iptables nefunkcni logovani
    tiez som logoval cez log-level aby som to mal v roznych suboroch ... potom som presiel na syslog-ng, kde si nastavujes nieco ako reg. vyrazy a dst. file kde ti ma logovat. odporucam, nie je to az take tazke nastavit ... a nepletie sa ti to s dalsimi log subormy

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.