Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 1059
от 09.04.2008, 21:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 553, Экспертов: 50
В номере:Вопросов: 1, Ответов: 2

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 130529: Доброго времени суток! настраиваю фарволл на тестовой машинке. В ядре есть опции: options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_FORWARD также в rc.conf есть: firewall_enable="YES" fir...

Вопрос № 130.529
Доброго времени суток!
настраиваю фарволл на тестовой машинке.
В ядре есть опции:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
также в rc.conf есть:

firewall_enable="YES"
firewall_logging="YES"
я видела что на рабочей машинке в /var/log лежать отчеты типа security.*.bz2 , где описаны все попытки соединения (чтобы отлавливать и если что для нужных добавлять правила)

Как мне на иестовой машинке сделать так, чтобы были такие же логи? с моими настройками есть тока
/var/log/security , но в нем нет нужных мне сообщение (типа deny from ip to ip)

где мне что дописать, чтобы логи записывались также как на рабочей?

Спасибо

Отправлен: 04.04.2008, 12:40
Вопрос задала: irbis (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: -OC-
Здравствуйте, irbis!
1. Смотрим через sysctl
net.inet.ip.fw.verbose
net.inet.ip.fw.verbose_limit
первое значение должно быть 1 иначе писаться не будет.. хотя firewall_logging="YES" определяет это значение, но проверить стоит
2. в правилах должно быть указано действие log для того чтоб в syslog заносилось прохождение этого правила :)

ЗЫ и вообще здесь же все написано :)
будут непонятки - в личку
Ответ отправил: -OC- (статус: Специалист)
Ответ отправлен: 04.04.2008, 12:57

Отвечает: Rashid N. Achilov
Здравствуйте, irbis!

ipfw направляет свои сообщение с facility LOG_SECURITY (извините, термин facility в данном конетксте перевести не смогу), поэтому сообщения будут направляться туда, куда указывает настройка для security в /etc/syslog.conf. В простейшем случае нужно написать туда стриочку из приложения и перезапустить syslogd:

# killall -HUP syslogd

НО! Обратите внимание!
1. Сообщения о запрете, успехе, форварде и прочих действиях будут выводится в лог только тогда, когда в правиле есть указание "записать в лог", например
ipfw add 1000 allow log ip from me to 123.46.79.76

При этом число записей, которые будут выведены в лог поумолчанию равно 100 (то есть через 100 записей система скажет - хватит забивать лог). В основном этот параметр используется для отладки. Можно конечно его задрать так, чтобы писалось больше (если места достаточно), например:

ipfw add 1000 allow log logamount 10000 ip from 123.96.54.33 to any

будет выводить уже 10000 записей.

Можно также динамически скинуть счетчик записи в лог командой resetlog:

ipfw resetlog <номер_правила>

Если номер правила не указан, сбрасываются все счетчики

Приложение:

---------
Usquam ut procul domus

Ответ отправил: Rashid N. Achilov (статус: Практикант)
Ответ отправлен: 04.04.2008, 22:22


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале

∙ Версия системы: 4.72.8 от 05.04.2008

Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное