|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Bonjour
Sous debian mon iptables envoie ses sorties sur les tty ! Ceci ne vient pas de syslog car, même lorsque je l'arrête, les tty sont poluées. La polution stope dès que j'arrêté mon firewall, mais je n'y tiens pas trop !
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
|
|
#2 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Bonjour
Comment se fait-il que tu n'es pas un fichier de log /var/log/iptables.log ? Tu devrais regarder ton fichier syslog.conf dans /etc/ et ajouter la ligne suivante: ++
__________________
.Olivier |
|
|
00
|
|
|
#3 |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
je pense que syslog est démarré automatiquement quand iptables en a besoin (essaie de renommer l'exécutable syslog après avoir arrêté le service, pour voir si les messages continuent)
ensuite, si tu ne veux pas recevoir les messages sur la console active, tu peux ajouter l'option : --log-level debug (les messages seront toujours écrits dans /var/log/syslog) mais plus sur la console ni dans /var/log/messages |
|
|
00
|
|
|
#4 | ||
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
J'ai la ligne suivante :C'est tout ce qui a kern !
En plus, je retrouve les infos qui polluent mon écran ! Et elles arrivent vite : Code :
L'option -log-level debug je la met où ?
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
||
|
|
00
|
|
|
#5 | |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
Citation:
Code :
iptables -A INPUT -j LOG --log-prefix "Pare-feu:" Code :
iptables -A INPUT -j LOG --log-level debug --log-prefix "Pare-feu:" |
|
|
|
00
|
|
|
#6 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
J'ai la ligne :J'avoue que je n'avais pas vu que j'avais pomper une telle ligne que je ne maîtrise pas du tout !
L'armature de mon script est dansmon fichier http://troumad.info/Linux/Linux.odt Donc, ce que tu indiques, ça sert à quoi, on interviens comment dessus ? de tous mes lecteurs !
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
|
|
#7 |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
La ligne que tu cites veut dire : "tous les paquets pour lesquels aucune des règles précédentes ne s'applique doivent être journalisés"
$ipt --> c'est la commande iptables -A INPUT --> ça veut dire "ajouter une règle pour la chaîne INPUT" (càd pour les paquets entrants) -j LOG --> ça veut dire "journaliser les paquets" tape et tu verras les différentes options disponibles notamment tu peux ajouter : --log-prefix toto --> ça ajoute le préfixe "toto" aux messages envoyés aux journaux (comme ça tu peux les récupérer à l'aide d'un grep par exemple) --log-level --> ça définit l'urgence de l'alerte, donc les endroits où il faut l'écrire (journaux syslog, messages, consoles, etc. etc.) Donc par exemple tu peux remplacer ta ligne par : Code :
$ipt -A INPUT -j LOG --log-prefix "IPTABLES" --log-level debug --édité pour compléter |
|
|
00
|
|
|
#8 | |||
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
OK...
Ceci dit, mon PC sous debian vient de se voir privé et pour longtemps d'écran : c'est mon serveur et il est loin de tout écran. Je vois donc arriver les messages dans /var/log/debug. Cette redirection est due aussi à la ligne suivante de /etc/syslog.conf Code :
Si je veux que ça arrive dans /var/log/iptables et que ce fichier ne contienne que ça, que dois-je faire ? Les man, j'ai déjà parcouru, et j'arrive devant Citation:
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|||
|
|
00
|
|
|
#9 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Il existe une solution pour séparer ces fameux messages. Pour cela il faut utiliser ulog. Il faut vérifier que ulog est disponible dans ton noyau. Pour charger ce module, tu saisis la commande suivante:
As-tu ulog sur ton système ? ++
__________________
.Olivier |
|
|
00
|
|
|
#10 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Je ne l'ai pas !
Je trouve fprobe-ulog et ulogd. Lequel installer ? J'ai trouvé http://olivieraj.free.fr/fr/linux/in.../fw-03-09.html que je vais essayer de lire !
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
|
|
#11 |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
ok
puis remplacer les -j LOG par des -j ULOG et les --log-prefix par des --ulog-prefix, etc. et les messages se trouveront dans /var/log/ulog/syslogemu.log |
|
|
00
|
|
|
#12 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
ulog est juste un second système de log afin de mieux trier ?
C'est tout alors ! Pour le moment, je n'ai pas le temps de me pencher sur la question, j'ai du travail à faire !
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
|
|
#13 |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
oui c'est un démon de journalisation spécialisé pour netfilter/iptables
|
|
|
00
|
|
|
#14 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Je ne trouve pas l'emplacement du fichier de configuration de ulog !
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
|
|
#15 | ||
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Je viens de voir que le problème vient peut-être d'une de mes manipulations :
1) installation de ulogd 2) désinstallation de ulogd 3) suppression de /etc/ulogd.conf 4) installation de ulogd Bilan : plus de /etc/ulogd.conf et je ne vois pas comment le remettre ! Code :
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
||
|
|
00
|
|
|
#16 | ||
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
essaie
Code :
|
||
|
|
00
|
|
|
#17 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
On m'a donné le fichier de config d'une ubuntu et ça marche !
Par contrre, je vais récupérer ton code de nettoyage !
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com