IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Log firewall iptables


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut Log firewall iptables
    bonjour a tous
    je voudrai filtrer dans un fichier tout ce qui rentre sur le port 80 de mon serveur web

    je n'arrive pas a faire une capture des logs iptables
    pouvez vous m'aider ?
    merci d'avance

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
     iptables -I INPUT 1 -p tcp --dport 80 -j LOG --log-prefix "MON AMI APACHE "

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut
    Ou serons afficher les logs ?

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Il envoie vers syslog

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut
    merci

    j'ai mis "apache" en nom et quand je fais

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cat /var/log/syslog | grep "apache"
    je n'ai rien
    est ce normal

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Tu dois configurer syslog. Tu as probablement plusieurs fichiers vers lesquels syslog écrit.

  7. #7
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut
    c'est a dire ?

  8. #8
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut
    j'ai qu'un fichier syslog

  9. #9
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    syslog est un service qui tourne en tache de fond.
    Il écrit dans différents fichiers de fichiers de /var/log, il faut regarder plus précisément dans le fichier de configuration.

  10. #10
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par vodkline Voir le message
    j'ai mis "apache" en nom
    c'est sans doute pas une bonne idée vu que c'est déjà le nom utilisé par le serveur web et qui sert probablement de tag discriminant à syslog pour aiguiller vers les fichiers de log apache justement

    au flair comme ça, je te dirais d'essayer avec "firewall" par exemple ou "apache-fw" et dans la foulée aller jeter un oeil aux fichiers de conf de rsyslog pour mieux comprendre le fonctionnement et éventuellement rajouter une règle adaptée pour écrire dans un fichier spécifique "ipt.log" par exemple

Discussions similaires

  1. [Aide] Firewall IPTABLES
    Par Ikalas dans le forum Sécurité
    Réponses: 4
    Dernier message: 23/04/2015, 10h32
  2. Firewall iptables, bloquer un ping d'une ip
    Par alex2746 dans le forum Sécurité
    Réponses: 3
    Dernier message: 17/02/2012, 15h07
  3. verifier les anomalies dans un firewall IPTABLES avec java
    Par MANNATHEKING dans le forum Linux
    Réponses: 0
    Dernier message: 07/01/2010, 15h24
  4. Loadbalancing IPVS et firewall IPTABLES
    Par yaw55555 dans le forum Réseau
    Réponses: 2
    Dernier message: 06/04/2009, 12h20
  5. Log firewall Serveur windows 2003
    Par Lindel dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 12/09/2007, 17h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo