abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 1
    dnes 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | IT novinky

    Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.

    Ladislav Hagara | Komentářů: 6
    včera 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 20
    včera 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 28
    včera 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 719 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: IPTables - custom logovanie

    21.4.2010 06:53 maros
    IPTables - custom logovanie
    Přečteno: 466×
    Zaujimalo by ma, ci uz niekto riesil vlastne logovanie IPtables:
    • logovanie do suborov ROK-MESIAC-DEN.log
    • zvlast logovanie ACCEPT a zvlast REJECT a DROP
    • logovanie informacii ako: cas, zdrojova a cielova IP, pripadne zdrojova MAC, protokol, zdrojovy a cielovy port vo formate CSV, t.j. jednotlive logovane udaje oddelene oddelovacom

    Odpovědi

    21.4.2010 09:12 NN
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    Logovani je rezie navic a moc se to nedela, pokud nechces odchytavat nejaky specielni provoz, ale proc to zase neotestovat rovnou tcpdumpem ? Jedine co si predstavuji je logovani pro pripady dokazovani pristupu. Pokud se nepletu tak logovani se resi pres syslog do jednoho souboru a rozlisovani podle --log-prefix a prislusnych pravidel. Co stim udelas potom je uplne jedno.

    NN
    21.4.2010 11:54 ubuntak
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    S tvrzenim "moc se to nedela" nesouhlasim-loguje se porad a pokud chces dohledat treba utoky apod tak neni jina moznost. Proste logovat vsechno co se da. Stroj to nevytezuje temer vubec. Ovsem zavisi na nastaveni. Kdyz je limit nastaven na 1000packet/s tak pak se to projevi ze ;-) Co se tyce otazky tak logovat zvlast do souboru primo nepujde. Ale nic ti nebrani prochazet pomoci nejakeho scriptu(bash, perl, ...) spousteneho z cronu log a z nej parsovat do dalsiho souboru tebou pozadovane zaznamy. Pomoci iptables -j LOG --help si zjistis co se da nastavit.
    21.4.2010 11:55 ubuntak
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    jeste doplnim iptables -m limit --help pro nastaveni limitu
    21.4.2010 12:28 pht
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    Ještě jde použít -j ULOG a cpát to do toho skriptu rovnou bez mezisouborů.
    21.4.2010 13:06 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    Pro takhle specifické požadavky bude asi nejpraktičtější použít místo LOG target NFLOG (nebo starší ULOG) a napsat si vlastního démona, který bude požadované informace logovat např. prostřednictvím cronologu. Možná by šlo použít i hotový ulogd.
    21.4.2010 13:43 NN
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    Logovani do samostatneho souboru jze:

    http://www.cyberciti.biz/tips/force-iptables-to-log-messages-to-a-different-log-file.html

    NN
    21.4.2010 13:56 ubuntak
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    To nikdo nepopira. Ale nelze to provest tak jak by chtel tazatel. Teda jak pise, ze chce rok-mesic-den dale rozdelit ACCEPT, REJECT a DROP atd. Timto dosahnes jen presmerovani logovani iptables do samostatneho souboru, ale ostatni stejne musis resit scriptem. Takze uz bude lepsi, podle me, to nechat pohromade v syslogu ci messages a parsovat to od tama.
    21.4.2010 13:57 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie

    To není moc dobrý návod. Za prvé: pokud místo kern.warning nenapíšete kern.=warning, budou se vám do toho iptables.log zapisovat i všechny zprávy s vyšší prioritou. Za druhé: musel byste nějak donutit jádro, aby negenerovalo žádné jiné zprávy úrovně warning než ty od netfilteru. Praktičtější je použít syslog-ng a jeho schopnost třídit zprávy i podle výskytu vzorků.

    Navíc i kdyby to fungovalo, vůbec to neřeší problém tazatele.

    10.6.2010 11:43 maors
    Rozbalit Rozbalit vše Re: IPTables - custom logovanie
    Takze logovanie do samostatneho suboru som vyriesil v konfiguracnom subore /etc/rsyslog.conf:
    if $msg contains 'FW> ACCEPT INPUT' then /var/log/iptables/accept-input.log
    if $msg contains 'FW> ACCEPT OUTPUT' then /var/log/iptables/accept-output.log
    if $msg contains 'FW> ACCEPT FORWARD' then /var/log/iptables/accept-forward.log
    if $msg contains 'FW> DROP INPUT' then /var/log/iptables/drop-input.log
    if $msg contains 'FW> DROP OUTPUT' then /var/log/iptables/drop-output.log
    if $msg contains 'FW> DROP FORWARD' then /var/log/iptables/drop-forward.log
    
    Samozrejme, v iptables v jednotlivych pravidlach v prislusnych retaziach musia byt spravne retazce FW> ACCEPT INPUT.

    Dalej, logrotate ma nakonfigurovane:
    /var/log/iptables/accept-input.log
    /var/log/iptables/accept-output.log
    /var/log/iptables/accept-forward.log
    /var/log/iptables/drop-input.log
    /var/log/iptables/drop-output.log
    /var/log/iptables/drop-forward.log
    {
     rotate 90
     daily
     dateext
     missingok
     nomail
     compress
     delaycompress
     sharedscripts
     postrotate
     reload rsyslog >/dev/null 2>&1 || true
     endscript
    }
    
    Teraz uz len vyriesit obsah jednotlivych logov tak, aby boli prehladnejsie (more human-readable)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.