Portál AbcLinuxu, 10. května 2025 08:14
Preju hezky vecer,
jak donutim shorewall, aby logy (co kde zachytil, nepustil atd.) zapisoval do zvlastniho souboru, nikoliv do /var/log/messages ?
odpověď zde: http://www.shorewall.net/shorewall_logging.html#Where
shorewall.conf: LOGFILE=/foo/bar/shorewall.log NN
Tak jsem to zmenil, resetnul jsem cely server a logy se porad ukladaji do messages a syslog
Takze jinak, to nahore se tyka pouze sluzby, jelikoz pouziva shorewall,
NetFilter aka iptables, tak se pouziva syslog, ktery je pro tyto potreby
bud nutne modifikovat, nebo pouzit alternativni wrap logovani(ulogd)
http://www.netfilter.org/projects/ulogd/index.html
nebo logovani vypnout(proste nelogovat).
NN
Mam na mysli napr. tyhle vypisy v logu (messages, syslog), to dela Shorewall, nebo ne?
Feb 27 18:59:46 server kernel: [ 3557.070765] Shorewall:loc2net:DROP:IN=eth1 OUT=eth0 SRC=192.168.1.12 DST=66.185.12.111 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=60701 DF PROTO=TCP SPT=1859 DPT=46698 WINDOW=65535 RES=0x00 SYN URGP=0
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.