iptables rsyslog enviar al archivo nuevo =)

  • dyfrin
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: May 10, 2006
  • Mensajes: 499
  • Loc: WI
  • Status: Offline

Nota Febrero 17th, 2009, 12:30 pm

Hola,
Acaba de actualizar a Fedora 10.
Este servidor se cambió a rsyslog, que suena muy bien, la capacidad de utilizar las normas para enviar ciertos mensajes a una nueva ubicación (local / remoto).

Originalmente para iptables puedo configurar el nivel, y luego en syslog.conf puesto que el nivel de registro para iptables.log. No es lo ideal, como otras cosas que entraron en el archivo de registro también.

Pero rsyslog supuestamente puede filtrar, sin embargo, mis reglas no están trabajando, dejan de registro en todos. Probado un montón de cosas como:
Código: [ Select ]
:regex, contains, "iptables" *.*                              /var/log/iptables


¿Alguien tiene rsyslog conf trabajando para filtrar los mensajes?
dyfrin.com
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Febrero 17th, 2009, 12:30 pm

  • dyfrin
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: May 10, 2006
  • Mensajes: 499
  • Loc: WI
  • Status: Offline

Nota Febrero 25th, 2009, 10:27 am

Ok tengo resuelto para cualquier otra persona que desee a los archivos de registro separados.
Código: [ Select ]
 
:msg,contains,"iptables" /var/log/iptables
& ~
*.info;mail.none;authpriv.none;cron.none /var/log/messages
  1.  
  2. :msg,contains,"iptables" /var/log/iptables
  3. & ~
  4. *.info;mail.none;authpriv.none;cron.none /var/log/messages
dyfrin.com
  • give-us-postaccs
  • Born
  • Born
  • No Avatar
  • Registrado: Nov 24, 2009
  • Mensajes: 1
  • Status: Offline

Nota Noviembre 24th, 2009, 9:52 am

Hola Dyfrin,

¡fantástico! - Esto fue exactamente lo que estaba buscando, después de la creación de un nuevo sistema Ubuntu, que se entrega con rsyslog ;)

Muchas gracias por su respuesta a sí mismo gif "alt =": D "title =" muy feliz ">


___
sólo un poco más etiquetas para i Google estaba buscando antes de llegar aquí:
rsyslog, iptables, el cambio de destino, filtrar, de archivo diferente, el archivo de registros, los mensajes de

Publicar Información

  • Total de mensajes en este tema: 3 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 42 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC