[+] syslog-ng iptables - zapis logów w jednym pliku

Konfiguracja serwerów, usług, itp.
xirt
Posty: 4
Rejestracja: 16 czerwca 2007, 18:03

[+] syslog-ng iptables - zapis logów w jednym pliku

Post autor: xirt »

Witam.
Zainstalowałem sobie syslog-ng, zapisuje sobie logi do pliku /var/log/iptables, taką regułą

Kod: Zaznacz cały

destination df_iptables { file("/var/log/iptables.log"); };
filter f_iptables { match("filter:IN"); };
log {
        source(s_all);
        destination(df_iptables);
        filter(f_iptables);
        flags(final);
};

Ale ma takki problem, że logi się powtarzają w trzech plikach:
  • /var/log/kern.log,
    /var/log/messages,
    /var/log/syslog
Czy można to jakoś zrobić by logi z iptables zapisywały się tylko do jednego pliku?

Dziękuję za pomoc i pozdrawiam.
krzyniog
Posty: 50
Rejestracja: 09 grudnia 2007, 17:32

Post autor: krzyniog »

Też mam taki problem, ktoś znalazł odpowiedź.
Dominik137
Posty: 32
Rejestracja: 25 października 2008, 15:19

Post autor: Dominik137 »

Odkopuję, też mam taki problem.
piroaa
Beginner
Posty: 324
Rejestracja: 11 kwietnia 2008, 14:46

Post autor: piroaa »

Witam.
Nie za bardzo znam się na syslog-ng i nie mam pojęcia jak filtr match("filter:IN"); przechwytuje logi z iptables ale skoro działa to poprawnie.
Z tego co widzę w sekcji log jest flaga final, więc, na logikę dając tą sekcję na początku, logi nie będą zapisywane nigdzie dalej.
O tak:

Kod: Zaznacz cały

########################
# Log paths
########################
log { source(s_all); filter(f_iptables); destination(df_iptables); flags(final);};
log { source(s_src); filter(f_auth); destination(d_auth); };
Pozdrawiam.
Dominik137
Posty: 32
Rejestracja: 25 października 2008, 15:19

Post autor: Dominik137 »

Mój problem rozwiązany, muszę przyznać, że zainspirowałeś mnie piroaa do sięgnięcia po podręcznik systemowy rsysloga.

Informacja dla potomnych, zapomniałem o: w przypadku rsyslog, oczywiście i jak zauważyłem, po każdej regułce powinno się dodawać właśnie to: a ja tego nie robiłem. No i chyba nasze regułki powinny znajdować się wyżej niż te "systemowe", ale tego nie sprawdzałem.

W każdym bądź razie dziękuję i mam nadzieję, że innym to się przyda.
Pozdrawiam.
xirt
Posty: 4
Rejestracja: 16 czerwca 2007, 18:03

Post autor: xirt »

Odpowiedź jest dana przez mikee, trzeba dodać dodatkowy filtr aby nie logować połączeń.

http://debian.linux.pl/threads/51-zdaln ... =1#post326
ODPOWIEDZ