Peter Pentchev wrote:
On Tue, Feb 01, 2005 at 05:15:30PM +0200, LazCorp wrote:
ÐÐÑÐÐÐÐÑÐ, ÐÐÐÑÐÐÐ ÑÐ ÐÐ ÐÐÐÐÐÐ ÐÑ iptables Ð ÐÑÐÐÐÐÐ ÐÐÐ ÑÐÐÐ,Ð ÐÐ ÐÑÐ syslog ÐÐÐÑÐ ÑÐ Ð ÐÐ default. ÐÑÐ ÐÐÐÑÐ ÑÐÐ ÐÐÐÐÐÑÐ Ð syslog.conf: local7.* /var/log/log7
Ð iptables ÐÐÑÐÐÐÐ ÑÐÐÐ:
iptables -A INPUT -p tcp --dport 113 -j LOG --log-level 7 --log-prefix "AUTH pack: "
ÐÑÐÐ ÐÐ ÑÑÐÐÐ ÑÐÐÐ...
ÐÐ ÐÑÐÐÑÐÐ ÐÑÐ syslog ÐÐÐ ÐÐÐ ÐÑÐÐÐÐÐ ÐÐÐÑÑÐÑ: facility Ð level. Facility Ð ÐÐÑÐÑÐ, ÐÑ ÐÐÐÑÐ ÐÐÐÐ ÑÑÐÐÑÐÐÐÐÑÐ - kernel, mail, security, user, news Ð Ñ.Ð. Level Ð ÐÐÐÐÑÐ, ÐÐ ÐÐÐÑÐ ÑÐÐÐ ÐÐÑÐ Ð ÑÐÑÐÐÐ, ÑÐ ÑÑÑÐÐÐ ÐÐ ÐÐÐÑÐÑÐ ÑÑÐÐÑÐÐÐÐÑÐ - level Ð debug, info, notice, error Ð Ñ.Ð.
ÐÑÐÐÐÐÐÑÑ ÑÑÐ Ð Ð ÑÐÐÐ, ÑÐ iptables, ÐÐÑÐ ÑÐÑÑ ÐÑ ÑÐÑÐÑÐ, ÐÐÐÐ ÐÐ ÐÐÐÑÐÑÐ syslog ÑÑÐÐÑÐÐÐÑ *ÑÐÐÐ* Ñ facility 'kernel'. ÐÐÐÐ, ÐÐÐÑÐ ÑÐ ÑÐ ÐÐÐÑÐÐÑ ÐÐ ÐÐÐÑÐÐÐÑ, Ð ÐÐ ÐÐ ÐÐÐÑÐÐÑÑÐÑÐÑ ÐÐ ÐÐÐÐÐ Ñ facility 'local7', ÐÐÐÑÐ ÐÐ ÑÑÐÐÐÐÐÐÐ ÐÑÐÑÑÐ ÐÐ Ð ÐÑÐÐÐÐÐÐ.
ÐÐÐÐ log level, ÐÐÐÑÐ ÐÐÐÐÐÐÑ Ñ ÐÐÐÐÐÐÐÑÐ iptables, Ð ÑÐÑÐÐ level, Ð ÑÑÐÐÐÐÑÑÑÐ 7 ÐÑÐÐÐÐÑÑ ÐÐ ÐÐÐÐ 'debug' - ÐÐÑÐÐÐ ÐÑÐÑÐÐ ÑÐ ÐÐÑÐÑÐÐ ÐÑÐ /var/log/debug.
ÐÐÐÑÐÐÐ ÑÐ, ÑÐ ÑÐÐÐ ÑÐ ÐÐÑÑÐÑÐÐ ÑÐÑÑÐÑÐÑÑÐ, ÐÐÐÐÑ ÑÐ ÐÐÐ ÐÐ ÐÐÐÐÐÐ ÐÐÐÐÐ ÐÑÐÐÑÐÐ ÑÐÐÐ ÐÐÐÐÐ ÐÑÑÑÐÐÑÑ ÐÐ ÐÐÐÑÐÐÐÑ... ÐÐÐÑÐ ÐÐÐ ÐÐÐ ÐÐÑÐÐÐÑÐ:
1. ÐÐÑÐÑÐÐÑ ÑÐ ÐÑÐÐÐ log level Ð ÐÐÐÐÐÑ, ÑÐ ÐÑÐÑÐÐ, ÐÐÐÑÐ ÐÐÐÐ ÐÑ ÑÐÑÐÑÐ Ñ ÑÐÐÐ log level, ÑÐÐÑÑÐÐ Ð ÐÑ iptables - ÑÐÐÐÐÐ ÑÑÑÐÐÐ ÐÐ ÐÐÐÐÑ Ð syslog.conf ÐÐÑÐ ÐÐÑÐ 'kernel.emerg /var/log/iptables.log' ÐÐÐ ÐÐÑÐ ÑÐÐÐÐÐ.
2. ÐÐÐÐÐÑÑ syslogd Ñ ÐÐÑÐ ÐÑÑÐÐ, ÐÐÐÑÐ ÐÐÐÐ ÐÐ match-ÐÐ ÐÐ ÑÐÐÐ ÐÐ ÐÐÑÐÑÐÐÐ Ð ÐÐÐÐ, ÐÐÐ Ð ÐÐ ÐÐÐÐÐÐ: iptables ÐÐÐÐÐÐÑÐÐ ÐÐ ÐÐÐÐÑ Ñ ÐÐÐÑÐ ÑÐÐÑÑ ÐÐ ÐÐÐÐÑÐÐ ÑÑÐÐÑÐÐÐÐÑÐ. ÐÐ ÑÑÐ ÑÐÐÑÑÐÐ ÐÐÐÑÐ ÑÐÑÐÐ ÐÐÐ ÐÐÐÐÑÑÐÑÐÐ ÐÐ syslogd ÐÐÐÐ ÐÐ ÐÐÐÑÐÐÐ ÑÐÐÐÐÐ ÐÐÑÐ; ÐÐ ÑÑÐ ÑÐ ÐÐÑÐÐ Ñ ÐÐÐÐÐ ÐÑÑÐ ÐÐÑÐÐÐ :(
Ð, ÐÑÑÐÐÑÑ ÐÐÑÐÐÐÑ Ð ÐÐ ÐÐÐÐÑÑÐÑÐÐ ÐÐ syslogd, ÐÐÐ ÐÐ ÐÐÐÐÑ ÐÐ syslogd ÐÐ ÐÐÑÐ Ð pipe Ð ÐÐÑÐÐ ÑÐÐ ÐÐ ÐÐÐÑ ÐÐÐ multilog (ÐÑ daemontools), ÐÐÐ ÐÑÐÑÑÐ ÐÐÐÐ grep ÐÑÐ ÑÐÐÐ :)
ÐÐÐÐÑÐÐÐ,
ÐÐÑÑÑ
ÐÐ ÐÐÑ ÑÐ ÐÑÐÐÐÑÑÑÑÐÐ ÐÐ ÐÐÐÐÐÐÑ ulogd ÐÐÐÑÐ Ð ÐÐÑÐÐ ÐÐ netfilter Ð ÐÐÐÐ ÐÐÑÑÐ ÑÐÐÐÐÐÐ. ÐÑÑÐÐÐ ÐÐ Ð ÐÐ ÑÐÐÐÐÐÐÐÐ ÐÐ Ð ÐÐÐÐÐ ÐÐÐÑÐ, Ð ÐÐÐÐ ÐÐ ÐÐÐÐÐ Ð mysql,postgre, ÐÑÐÐÐ ÐÑÐ ÑÐÐÐ.
http://gnumonks.org/projects/ulogd
ulogd ÐÐ Ð ÐÐÐÐÑÑÐÑÐÐ ÐÐ syslogd, Ð ÐÑÐÑÑÐ ÐÐÐÐÑÐ ÐÐÐÐÐÐÑ ULOG na iptables, (userspace ÐÑÐÐÑÐÐÐÑÐ Ð ulogd)
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================