|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : midnighter 2:5020/400 29 Dec 2003 10:33:32 To : Michael Tatarinov Subject : Re: Question on iptables --------------------------------------------------------------------------------
>> Запустил iptables - включил логирование тех пакетов, которые не будут
>> пропущены.
>> Вот кусок файла конфига.
>>
>> -A AP1-INPUT -p tcp -m tcp -i eth0 -j LOG --log-level notice --log-prefix
>> "Bad tcp" -A AP1-INPUT -p tcp -m tcp -i eth0 -j DROP
>> -A AP1-INPUT -p udp -m udp -i eth0 -j LOG --log-level notice --log-prefix
>> "Bad udp" -A AP1-INPUT -p udp -m udp -i eth0 -j DROP
>> -A AP1-INPUT -p icmp -i eth0 -j LOG --log-level notice --log-prefix "Bad
>> icmp" -A AP1-INPUT -p icmp -i eth0 -j DROP
>>
>> Как сделать так, чтоб сообщения о плохих пакетах не выдавались на консоль
>> и не писались а данные ядра - т.е., когда запускаешь dmesg, то сообщений о
>> плохих пакетах там бы не было - пусть все валиться в файл лога.
>>
>> Есть такое решение или все равно - будет и на консоль валиться и в ядро?
>
> поставить ulogd и логгить через него
>
> http://gnumonks.org/projects/ulogd
Выходить, что это syslog валит все в статистику в ядро и кидает это все на
консоль??????
А если все же стандартным syslog - никак починить нельзя?
--- ifmail v.2.15dev5.1
* Origin: CNT, InterNetNews site (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7622dc4dc105.html, оценка из 5, голосов 10
|