婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > LINUX下防火墻iptables的日志管理

LINUX下防火墻iptables的日志管理

熱門標(biāo)簽:承德電銷 成都自動外呼系統(tǒng)服務(wù)商 百度地圖標(biāo)注能刪除嗎 你所在的區(qū)域不支持地圖圖標(biāo)注冊 高德地圖標(biāo)注重復(fù)了怎么辦 斑馬電話機(jī)器人的起源 外呼scrm系統(tǒng)哪家好 百度地圖標(biāo)注分布圖 隨州外呼業(yè)務(wù)系統(tǒng)

iptables的日志(log)由syslogd紀(jì)錄和管理。初始存放在 /var/log/messages里面。自動采取循環(huán)紀(jì)錄(rotation)的方式記錄。但是由于混在 messages中,對于管理和監(jiān)視產(chǎn)生了不便。這里,我簡單介紹一下我的 iptables日志的管理,循環(huán),和自動報(bào)告生成的經(jīng)驗(yàn):

由于iptables是linux的內(nèi)核本身的功能,由dmesg或syslogd的facility結(jié)合內(nèi)核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。
---------------------------------------------------------------
:
kern.=warn /var/log/kern-warn-log←可以自己決定文件名
---------------------------------------------------------------

這里,facility在[kern]是 priority 的[warn], 日志將被記錄在 /var/log/kern-warn-log 。

日志循環(huán)的設(shè)置方法:

在 /etc/logrotated.d/syslog 中追加以下語句:

--------------------------------------------------------------
:
/var/log/kern-warn-log {
rotate 50 剩余文件數(shù)
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2>/dev/null` 2>/dev/null || true
endscript
}
--------------------------------------------------------------

/etc/logrotate.conf的初始設(shè)置是每周一進(jìn)行一次log的循環(huán)。所以每周的日志將被存在 /var/log/kern-warn-log 中,之前的舊日志將被順次存儲在 kern-warn-log.1 ----- kern-warn-log.50 中。

另外還有一種方法就是 通過iptables直接獲取日志:(一般不用)

# iptables -A INPUT -s 127.0.0.1 -p icmp -j LOG --log-prefix "iptables icmp-localhost "←保存從eth0 進(jìn)入的packet紀(jì)錄
# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP←廢除從eth0進(jìn)入的packet紀(jì)錄

這樣一來,/var/log/kern-warn-log的內(nèi)容將如下所示:

Sep 23 10:16:14 hostname kernel: iptables icmp-localhost IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=57148 SEQ=256

標(biāo)簽:宜賓 河源 賀州 桂林 襄陽 吉安 陜西 錫林郭勒盟

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《LINUX下防火墻iptables的日志管理》,本文關(guān)鍵詞  LINUX,下,防火墻,iptables,的,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《LINUX下防火墻iptables的日志管理》相關(guān)的同類信息!
  • 本頁收集關(guān)于LINUX下防火墻iptables的日志管理的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 垣曲县| 鄂托克前旗| 黑龙江省| 新宾| 崇州市| 巴彦淖尔市| 菏泽市| 永宁县| 怀宁县| 奉新县| 丹棱县| 湘潭县| 沽源县| 嘉兴市| 马关县| 略阳县| 嵩明县| 龙里县| 永新县| 西华县| 涟水县| 睢宁县| 张家口市| 汝阳县| 江门市| 昌都县| 安溪县| 南昌市| 兴国县| 来宾市| 平阳县| 佳木斯市| 凤山市| 高雄市| 平和县| 马鞍山市| 汪清县| 马鞍山市| 峡江县| 曲阜市| 榆树市|