Portál AbcLinuxu, 11. května 2025 06:20

Dotaz: Logovaní přístupů

17.2.2007 18:41 Honza
Logovaní přístupů
Přečteno: 167×
Odpovědět | Admin
Mám MDV 2007 a potřeboval bych logovat všechny přístupy. Aby byl výstup něco jako IP, port, datum a čas, a treba hostname ci neco navíc. Vím že třeba ve /var/log/httpd/ jsou třeba přístupy na apache ale celkový log sem nenašel. A jak by se daly vyloučit určité ip. díky
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

the.max avatar 17.2.2007 20:03 the.max | skóre: 46 | blog: Smetiště
Rozbalit Rozbalit vše Re: Logovaní přístupů
Odpovědět | | Sbalit | Link | Blokovat | Admin
zkus se podivat do /var/log tam najdes nekolik ruznych LOGu.Vetsina demonu aprogramu loguje po svem, nicmene se muzes pokusit nejak nastavit syslog aby ti logoval nejak jinak. Taky zalezi jak ktery program loguje. nejaky loguje primo sam, jiny prez syslog a nektere se daji nakonfigurovat aby logovali primo nebo prez syslog.h
KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
17.2.2007 20:06 Martin Tůma | skóre: 39 | blog: RTFM | Praha
Rozbalit Rozbalit vše Re: Logovaní přístupů
Odpovědět | | Sbalit | Link | Blokovat | Admin

Logovat všechny přístupy (ať už všechny pakety, nebo jenom začátky TCP spojení) lze pomocí iptables s parametrem LOG. Možnosti nastavení logování jsou poměrně široké, ale vyžaduje to poměrně důkladné nastudování iptables.

Každý má právo na můj názor!
17.2.2007 21:32 ed | skóre: 18
Rozbalit Rozbalit vše Re: Logovaní přístupů
Odpovědět | | Sbalit | Link | Blokovat | Admin
asi riesite problem ako provider. Nejake velmi jednoduche riesenie by bolo vytvorit si pravidlo, ktore zaloguje kazdy packet snaziaci sa o vytvorenie spojenia prichadzajuci na stroj. Ako target vsak nebude ACCEPT, REJECT, alebo DROP, ale existuje specialny target log, ktory packet zaloguje. Loguje sa pomocou syslogu, takze bude treba este zrejme nastavit syslog tak, aby tieto logovane packety ukladal do samostatneho logfile. Syslog sa postara o zalogovanie casu, V iptables sa zasa da nastavit format vystupu logovacej hlasky, cize to, aby tam bola zdrojova IP adresa, cielova IP adresa a cielovy port. Neviem, ci tam su vsetky tieto veci, treba preskumat manpage iptablesov.

Urcite IP sa potom daju vylucit tym, ze sa toto pravidlo hodi do samostatneho chainu a pred neho sa hodi par pravidiel, ktore spracovanie chainu ukoncia, ak sa dana IPcka bude zhodovat, aby nedoslo k zalogovaniu.

Performance a celkove moznosti som neskumal, nie som sietovy admin.
17.2.2007 22:00 Honza
Rozbalit Rozbalit vše Re: Logovaní přístupů
Odpovědět | | Sbalit | Link | Blokovat | Admin
No nic moc vám děkuji a zatím to odložím na jindy:-) Jeste jednou díky

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.