IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Problème de logging dans un script iptables


Sujet :

Réseau

  1. #1
    Membre averti
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2014
    Messages : 21
    Par défaut Problème de logging dans un script iptables
    Bonjour,

    Je log les paquets ne répondant à aucune règles créées par iptables.

    Je souhaite collecter les logs dans un fichier indépendant ailleurs que dans /var/log/syslog.

    Comment feriez-vous ?

  2. #2
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    bonjour,

    je configurerai syslog pour qu'il me mette les lignes ailleurs.

  3. #3
    Membre averti
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2014
    Messages : 21
    Par défaut
    Merci mais j'avoue je suis un peu beaucoup débutant

    Quel serait ta méthode ?

  4. #4
    Membre averti
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2014
    Messages : 21
    Par défaut
    Ah Google est mon ami (en tout cas sur la forme)

    J'ai trouvé un site (http://connect.ed-diamond.com/GNU-Li...avec-Netfilter) d'où j'ai adapté mon ulogd.conf :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    [global]
    ######################################################################
    # OPTIONS GLOBALES
    ######################################################################
     
    logfile="/etc/syslog"	# logfile for status messages
     
    loglevel=1		# loglevel: debug(1), info(3), notice(5), error(7) or fatal(8) (default 5)
     
     
    ######################################################################
    # CHOIX DE PLUGIN
    ######################################################################
     
    # Entrée
    plugin="/usr/lib/x86_64-linux-gnu/ulogd/ulogd_inppkt_NFLOG.so"
     
    # Traduction
    plugin="/usr/lib/x86_64-linux-gnu/ulogd/ulogd_raw2packet_BASE.so"
     
    # Filtre
    plugin="/usr/lib/x86_64-linux-gnu/ulogd/ulogd_filter_IFINDEX.so"
    plugin="/usr/lib/x86_64-linux-gnu/ulogd/ulogd_filter_IP2STR.so"
    plugin="/usr/lib/x86_64-linux-gnu/ulogd/ulogd_filter_PRINTPKT.so"
     
    # Sortie
    plugin="/usr/lib/x86_64-linux-gnu/ulogd/ulogd_output_LOGEMU.so"
     
     
    ######################################################################
    # DEFINITION DES CHAINES
    ######################################################################
     
    # Log1
    stack=log1:NFLOG,base1:BASE,ifi1:IFINDEX,ip2str1:IP2STR,print1:PRINTPKT,emu1:LOGEMU
     
     
    ######################################################################
    # CONFIGURATION DES MODULES
    ######################################################################
     
    [log1]		# Logging through NFLOG for group 1
    group=1		# netlink multicast group (the same as the iptables --nflog-group param)
     
    [emu1]
    file="/var/log/ulog/syslogemu.log"
    sync=1
    Et ça marche !

    Bon ça ne respecte peut-être pas les codifications établies mais elles me sont inconnues

    Je n'ai pas encore eu le temps de me pencher sur le lancement au démarrage d'ulogd en mode démon (ulogd -d).

    Je ne pense pas que cette tâche sera trop dur mais si vous voulez me donner un coup de pouce, n'hésitez pas.


    Ah, à ce propos, je m'étonne qu'il y ait si peu de commentaire à mes posts de débutant.

    J'ai l'impression que je ne dois pas agir correctement : faites le moi savoir si c'est le cas.

    Et comme on dit au ski, Tchuss.

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Avec iptables et rsyslog :

    1 - Avec iptables tu utilises -j LOG --prefix : "IPTABLES PRF:"
    2 - Tu crées une règles dans rsyslog

    /etc/rsyslog.d/iptables
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    :msg, contains, "IPTABLES PRF" -/var/log/iptables.log
    & ~

    3 - Tu redémarres rsyslog

  6. #6
    Membre averti
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2014
    Messages : 21
    Par défaut
    Merci becket

    Je pense rester sur ulogd pour l'instant (j'ai tellement de truc à faire et à découvrir) mais je le testerai, ça m'a l'air tellement simple ...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Problème de buggage dans un script
    Par arnaudperfect dans le forum Langage
    Réponses: 3
    Dernier message: 06/11/2008, 10h03
  2. problème de séparateurs dans un script sql
    Par foulla dans le forum Shell et commandes GNU
    Réponses: 4
    Dernier message: 09/06/2008, 13h43
  3. problème de séparateurs dans un script sql
    Par foulla dans le forum Langage SQL
    Réponses: 13
    Dernier message: 09/06/2008, 11h18
  4. Réponses: 7
    Dernier message: 25/06/2007, 23h34
  5. [MySQL] Problème de pagination dans un script.
    Par Scurz dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 13/08/2006, 13h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo