Ho un problema molto fastidioso con i log del firewall (almeno dovrebbero essere quelli :-P).
Ogni volta avvio un firewall (sia lanciato tramite uno script fatto da me che con un programma di terzi) nella shell cominciano a comparire messaggi del tipo:
Inbound IN=eth0 OUT= MAC=00:50:bf:6a:e3:66:06:05:5d:19:c7:0f:08:00 SRC=80.180.176.15 DST=80.180.176.70 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=7889 DF PROTO=TCP SPT=1870 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0
Inbound IN=eth0 OUT= MAC=00:50:bf:6a:e3:66:06:05:5d:19:c7:0f:08:00 SRC=80.180.176.15 DST=80.180.176.70 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=8320 DF PROTO=TCP SPT=1870 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0
Compaiono così numerosi e così velocemente che rendono praticamente inutilizzabile la shell. Al momento vorrei solamente riuscire a capire perchè il log del firewall mi compare in shell senza essere richiesto
, alla messa appunto del firewall ci penso dopo.. a meno che le due cose non siano collegate.
Ah, uso una debian sarge con kernel 2.6.8-1, al momento ho provato a fare un firewall con firestarter; se servono altre informazioni chiedete pure, grazie!
CIAO!!!









Nel file /etc/init.d/klogd dovrebbe esserci una variabile all'inizio tipo (vado a memoria, ora non ho Linux sotto mano)
KLOGD_OPTIONS=""
o simile, che indica con che parametri far partire klogd. Modificala così:
KLOGD_OPTIONS="-c 4"
Indica a klogd di stamapre a video solo messaggi di criticità alta, lasciando ai log quelli di routine.
Riavvia klogd e sei a posto.
Ciao!
"Se avessimo tutti le stesse opinioni non ci sarebbero le corse dei cavalli." G.B.Shaw