iptables rsyslog envoi de fichier =)

  • dyfrin
  • Proficient
  • Proficient
  • Avatar de l’utilisateur
  • Inscription: Mai 10, 2006
  • Messages: 499
  • Loc: WI
  • Status: Offline

Message Février 17th, 2009, 12:30 pm

Bonjour,
Vient de mise à jour pour Fedora 10.
Le protocole syslog a été changé pour rsyslog, qui sonne bien, la capacité d'utiliser des règles d'envoyer certains messages vers un nouvel emplacement (local / distant).

A l'origine pour iptables-je définir le niveau, puis sur syslog.conf mis ce niveau à se connecter à iptables.log. Pas la chose parfaite comme d'autres choses allé dans ce fichier journal aussi.

Mais rsyslog prétendument pouvez filtrer, et pourtant mes règles ne fonctionnent pas, ils cessent de se connecter à tous. Essayé un tas de trucs comme:
Code: [ Select ]
:regex, contains, "iptables" *.*                              /var/log/iptables


Anyone got rsyslog conf de travail pour filtrer les messages?
dyfrin.com
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Février 17th, 2009, 12:30 pm

  • dyfrin
  • Proficient
  • Proficient
  • Avatar de l’utilisateur
  • Inscription: Mai 10, 2006
  • Messages: 499
  • Loc: WI
  • Status: Offline

Message Février 25th, 2009, 10:27 am

Ok got it résolu pour quiconque désireux de fichiers journaux distincts.
Code: [ Select ]
 
:msg,contains,"iptables" /var/log/iptables
& ~
*.info;mail.none;authpriv.none;cron.none /var/log/messages
  1.  
  2. :msg,contains,"iptables" /var/log/iptables
  3. & ~
  4. *.info;mail.none;authpriv.none;cron.none /var/log/messages
dyfrin.com
  • give-us-postaccs
  • Born
  • Born
  • No Avatar
  • Inscription: Nov 24, 2009
  • Messages: 1
  • Status: Offline

Message Novembre 24th, 2009, 9:52 am

Bonjour dyfrin,

fantastique! - C'est exactement ce que je cherchais, après la mise en place d'un système Ubuntu nouvelle qui obtient transporté avec rsyslog ;)

Merci beaucoup d'avoir répondu à vous-même gif "alt =": D "title =" très heureux ">


___
juste quelques mots clés pour i Google était à la recherche avant d'arriver ici:
rsyslog, iptables, destination du changement, de filtrer, de fichiers différents, de journal, des messages

Afficher de l'information

  • Total des messages de ce sujet: 3 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 96 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC