Log et firewall

Log et firewall - Débats - Linux et OS Alternatifs

Marsh Posté le 18-08-2002 à 15:13:21    

Y as pas moyen de reduire les information qui sont données par netfilter quand il loggue parce que je prefererais que ce soit plus concis genre le port de destination, le protocole, l'adresse ip de source et de destination.

Reply

Marsh Posté le 18-08-2002 à 15:13:21   

Reply

Marsh Posté le 18-08-2002 à 15:14:26    

el_loco a écrit a écrit :

Y as pas moyen de reduire les information qui sont données par netfilter quand il loggue parce que je prefererais que ce soit plus concis genre le port de destination, le protocole, l'adresse ip de source et de destination.




 
moi tout ce que je peux te dire c'est que ce genre d'info est surement dans le man, là où ils parlent des log  ;)

Reply

Marsh Posté le 18-08-2002 à 16:26:25    

le seul moyen c'est d'utiliser un script qui parse les logs iptables et qui les affiche différement
 
ex: http://www.cyberion.net/logger.html
 
chez moi ca donne ça (en bas à droite)
 
http://doblerman.free.fr/pub/screens/2002_04_21.png

Reply

Marsh Posté le 19-08-2002 à 00:09:55    

Je suppose que je dois utiliser la ligne suivant mais je dois la mettre où?
 $line=~s/kernel: IN=ppp0.+SRC=(.+) DST=(.+) LEN.+SPT=(.+) DPT=(.+) (WIN|LEN).*$/kernel: attaque de $1:$3 vers $2:$4/;  
`cd /home/pop/t/;./say "you are under attack!"` if $line=~/attaque/;

Reply

Marsh Posté le 19-08-2002 à 00:11:10    

y en a qui sont en rtc hein !!!

Reply

Marsh Posté le 19-08-2002 à 00:12:11    

Dsl c pas moi qui est mis l'image même si elle me permet de voir ce que je veux.

Reply

Marsh Posté le 19-08-2002 à 00:13:37    

fl0ups a écrit a écrit :

le seul moyen c'est d'utiliser un script qui parse les logs iptables et qui les affiche différement
 
ex: http://www.cyberion.net/logger.html
 
chez moi ca donne ça (en bas à droite)
 
http://doblerman.free.fr/pub/screens/2002_04_21.png




 
ça ça me fait marrer, tu  surf + écoute de la music + matte un film en même temps  [:ddr555]
ou c'était juste pour l'occasion de screenshot ?  [:nofret] [:mlc]


Message édité par djoh le 19-08-2002 à 00:14:38
Reply

Marsh Posté le 19-08-2002 à 00:38:42    

juste for ze screenshot :D
 
La ligne tu la met dans le fichier acl.pl
 
et apres pour avoir tes logs tu fais
tail -f /vat/log/messages | acl.pl

Reply

Marsh Posté le 19-08-2002 à 01:45:40    

J'arrive pas a dl le fichier acl.pl. quelqu'un pe l'envoyer parce que j 'ai essayer de mettre la ligne dans un fichier acl.pl que j'ai creer et ca marche pas.

Reply

Marsh Posté le 19-08-2002 à 16:15:55    

fl0ups a écrit a écrit :

 
ca donne ça (en bas à droite)
http://doblerman.free.fr/pub/screens/2002_04_21.png




 
Mais faites attention aux gens qui sont en RTC !
Tu aurais pu compresser plus l'image et mettre que la partie en bas à droite.
Tout ca pour ce la peter en mettant tout son bureau, lecteur de DivX et MP3, .... :)
 
T'as de la chance que tu regardais Noir, sinon, ca aurait chier !  ;)

Reply

Marsh Posté le 19-08-2002 à 16:15:55   

Reply

Marsh Posté le 19-08-2002 à 18:00:07    

les gens en RTC ils ont besoin d'avoir un firewall avec un système de logs avancé?
 
De toutes facons avec un bon navigateur comme mozilla le texte s'affiche avant qu'il ait terminé d'afficher les images  :ange:  
 
non coupable

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed