Strona 1 z 1

[+] syslog-ng iptables - zapis logów w jednym pliku

: 11 maja 2009, 11:11
autor: xirt
Witam.
Zainstalowałem sobie syslog-ng, zapisuje sobie logi do pliku /var/log/iptables, taką regułą

Kod: Zaznacz cały

destination df_iptables { file("/var/log/iptables.log"); };
filter f_iptables { match("filter:IN"); };
log {
        source(s_all);
        destination(df_iptables);
        filter(f_iptables);
        flags(final);
};

Ale ma takki problem, że logi się powtarzają w trzech plikach:
  • /var/log/kern.log,
    /var/log/messages,
    /var/log/syslog
Czy można to jakoś zrobić by logi z iptables zapisywały się tylko do jednego pliku?

Dziękuję za pomoc i pozdrawiam.

: 20 czerwca 2009, 18:50
autor: krzyniog
Też mam taki problem, ktoś znalazł odpowiedź.

: 06 października 2012, 20:07
autor: Dominik137
Odkopuję, też mam taki problem.

: 07 października 2012, 23:07
autor: piroaa
Witam.
Nie za bardzo znam się na syslog-ng i nie mam pojęcia jak filtr match("filter:IN"); przechwytuje logi z iptables ale skoro działa to poprawnie.
Z tego co widzę w sekcji log jest flaga final, więc, na logikę dając tą sekcję na początku, logi nie będą zapisywane nigdzie dalej.
O tak:

Kod: Zaznacz cały

########################
# Log paths
########################
log { source(s_all); filter(f_iptables); destination(df_iptables); flags(final);};
log { source(s_src); filter(f_auth); destination(d_auth); };
Pozdrawiam.

: 08 października 2012, 16:08
autor: Dominik137
Mój problem rozwiązany, muszę przyznać, że zainspirowałeś mnie piroaa do sięgnięcia po podręcznik systemowy rsysloga.

Informacja dla potomnych, zapomniałem o: w przypadku rsyslog, oczywiście i jak zauważyłem, po każdej regułce powinno się dodawać właśnie to: a ja tego nie robiłem. No i chyba nasze regułki powinny znajdować się wyżej niż te "systemowe", ale tego nie sprawdzałem.

W każdym bądź razie dziękuję i mam nadzieję, że innym to się przyda.
Pozdrawiam.

: 28 lutego 2013, 00:18
autor: xirt
Odpowiedź jest dana przez mikee, trzeba dodać dodatkowy filtr aby nie logować połączeń.

http://debian.linux.pl/threads/51-zdaln ... =1#post326