Log et firewall - Débats - Linux et OS Alternatifs
Marsh Posté le 18-08-2002 à 15:14:26
el_loco a écrit a écrit : Y as pas moyen de reduire les information qui sont données par netfilter quand il loggue parce que je prefererais que ce soit plus concis genre le port de destination, le protocole, l'adresse ip de source et de destination. |
moi tout ce que je peux te dire c'est que ce genre d'info est surement dans le man, là où ils parlent des log
Marsh Posté le 18-08-2002 à 16:26:25
le seul moyen c'est d'utiliser un script qui parse les logs iptables et qui les affiche différement
ex: http://www.cyberion.net/logger.html
chez moi ca donne ça (en bas à droite)
Marsh Posté le 19-08-2002 à 00:09:55
Je suppose que je dois utiliser la ligne suivant mais je dois la mettre où?
$line=~s/kernel: IN=ppp0.+SRC=(.+) DST=(.+) LEN.+SPT=(.+) DPT=(.+) (WIN|LEN).*$/kernel: attaque de $1:$3 vers $2:$4/;
`cd /home/pop/t/;./say "you are under attack!"` if $line=~/attaque/;
Marsh Posté le 19-08-2002 à 00:12:11
Dsl c pas moi qui est mis l'image même si elle me permet de voir ce que je veux.
Marsh Posté le 19-08-2002 à 00:13:37
fl0ups a écrit a écrit : le seul moyen c'est d'utiliser un script qui parse les logs iptables et qui les affiche différement ex: http://www.cyberion.net/logger.html chez moi ca donne ça (en bas à droite) http://doblerman.free.fr/pub/screens/2002_04_21.png |
ça ça me fait marrer, tu surf + écoute de la music + matte un film en même temps
ou c'était juste pour l'occasion de screenshot ?
Marsh Posté le 19-08-2002 à 00:38:42
juste for ze screenshot
La ligne tu la met dans le fichier acl.pl
et apres pour avoir tes logs tu fais
tail -f /vat/log/messages | acl.pl
Marsh Posté le 19-08-2002 à 01:45:40
J'arrive pas a dl le fichier acl.pl. quelqu'un pe l'envoyer parce que j 'ai essayer de mettre la ligne dans un fichier acl.pl que j'ai creer et ca marche pas.
Marsh Posté le 19-08-2002 à 16:15:55
fl0ups a écrit a écrit : ca donne ça (en bas à droite) http://doblerman.free.fr/pub/screens/2002_04_21.png |
Mais faites attention aux gens qui sont en RTC !
Tu aurais pu compresser plus l'image et mettre que la partie en bas à droite.
Tout ca pour ce la peter en mettant tout son bureau, lecteur de DivX et MP3, ....
T'as de la chance que tu regardais Noir, sinon, ca aurait chier !
Marsh Posté le 19-08-2002 à 18:00:07
les gens en RTC ils ont besoin d'avoir un firewall avec un système de logs avancé?
De toutes facons avec un bon navigateur comme mozilla le texte s'affiche avant qu'il ait terminé d'afficher les images
non coupable
Marsh Posté le 18-08-2002 à 15:13:21
Y as pas moyen de reduire les information qui sont données par netfilter quand il loggue parce que je prefererais que ce soit plus concis genre le port de destination, le protocole, l'adresse ip de source et de destination.