deny wrote:
bonjour
je cherche un utilitaire pour lire humainement mes logs iptables
je trouve iptables log analyser de jose garcia
qui m'a l'air excellent
je cree une base iptables sur mon serveur et modifie mon script
iptables de la sorte
/sbin/iptables -N LOG_DROP
/sbin/iptables -A LOG_DROP -j LOG --log-tcp-options --log-ip-options
--log-prefix '[IPTABLES DROP] : '
iptables -A LOG_DROP -j DROP
et rajoute en suivant la doc
a la place de ces lignes initiales
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP
celles-ci
/sbin/iptables -P INPUT LOG_DROP
/sbin/iptables -P OUTPUT LOG_DROP
/sbin/iptables -P FORWARD LOG_DROP
eh bien quand je relance le script
ces trois lignes renvoient
iptables: Bad policy name
mince !!
------------------------------------------------------------------------
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com"
as tu essayé :
/sbin/iptables -P INPUT -j LOG_DROP
/sbin/iptables -P OUTPUT -j LOG_DROP
/sbin/iptables -P FORWARD -j LOG_DROP
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com"