Ezert a meglevo LOG targetet modositottam egy kicsit, hogy directben a syslognak (/dev/log-on figyelonek) kuldi az uzenetet.
Ha nincs senki figyelo, akkor 1024 uzenetig tarolja a logot, utana eldobja a legregibb logot. Ha kozben visszajon a syslog, akkor atadja neki a felgyulemlett logokat.
A cucc elerheto itt: ipt_SYSLOG.tar.gz
Forditashoz kell: iptables-dev, es linux-headers-$(uname -r)
Update: frissitettem a cuccot, mert talaltam par bugot benne. Ha valaki hasznalja, visszajelzeseket szivesen fogadok.
- Elbandi blogja
- A hozzászóláshoz be kell jelentkezni
- 1139 megtekintés
Hozzászólások
Nem lett volna célszerűbb erre egy új target-et létrehozni?
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
ez uj target ;) , az eredetiket LOG/ULOG-nak hivjak ezt SYSLOG-nak
vagy mire gondolsz?
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Igen, erre... nem néztem meg a forrást, csak a bejegyzésed alapján úgy tűnt, hogy a LOG-ot írtad át.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
És átírni a syslog targetet? Mármint syslog-ng-ben pl. van lehetőség szűrésre, hogy mi hova menjen... :D
Mellesleg felküldhetnéd az iptables listára is, hátha beveszik az addons-ba :D
Swifty
--
Debian Linux rulez... :D
- A hozzászóláshoz be kell jelentkezni
Teljesen mindegy, a dmesg az nem a syslog-ng -bol jon, neki meg az a baja, hogy a LOG targetben megjelenik a dmesg-ben is.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Na az megint érdekes, mert nálam nincs dmesg-ben iptables LOG....
--
Debian Linux rulez... :D
- A hozzászóláshoz be kell jelentkezni
Kotozkodok:
/dev/log -on figyelo 3. fel nem halhat meg ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Mi volna ha elolvasnad a topikinditot?
"Ha nincs senki figyelo, akkor 1024 uzenetig tarolja a logot, utana eldobja a legregibb logot. Ha kozben visszajon a syslog, akkor atadja neki a felgyulemlett logokat."
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
a dev/log-on figyelo syslog daemonra van megfelelo program: syslogd :)
(meg +10 masik tarsa), de ha az lehal akkor semmilyen loggolas nincs, ami azert konnyen feltunhet.
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Ha nagyon kritikus a rendszer, akkor lehet másik gépre is loggolni...
Ettől még érdekes lehet ez a target...
--
Debian Linux rulez... :D
- A hozzászóláshoz be kell jelentkezni