Problema con i log del firewall

9 risposte [Ultimo contenuto]
Ritratto di KingMoro
KingMoro
(Newbie)
Offline
Newbie
Iscritto: 26/12/2004
Messaggi: 2

Ho un problema molto fastidioso con i log del firewall (almeno dovrebbero essere quelli :-P).
Ogni volta avvio un firewall (sia lanciato tramite uno script fatto da me che con un programma di terzi) nella shell cominciano a comparire messaggi del tipo:

Inbound IN=eth0 OUT= MAC=00:50:bf:6a:e3:66:06:05:5d:19:c7:0f:08:00 SRC=80.180.176.15 DST=80.180.176.70 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=7889 DF PROTO=TCP SPT=1870 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0
Inbound IN=eth0 OUT= MAC=00:50:bf:6a:e3:66:06:05:5d:19:c7:0f:08:00 SRC=80.180.176.15 DST=80.180.176.70 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=8320 DF PROTO=TCP SPT=1870 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0

Compaiono così numerosi e così velocemente che rendono praticamente inutilizzabile la shell. Al momento vorrei solamente riuscire a capire perchè il log del firewall mi compare in shell senza essere richiesto Laughing , alla messa appunto del firewall ci penso dopo.. a meno che le due cose non siano collegate.
Ah, uso una debian sarge con kernel 2.6.8-1, al momento ho provato a fare un firewall con firestarter; se servono altre informazioni chiedete pure, grazie!

CIAO!!!

Ritratto di jordan83
jordan83
(Monster)
Offline
Monster
Iscritto: 10/09/2004
Messaggi: 267

Nel file /etc/init.d/klogd dovrebbe esserci una variabile all'inizio tipo (vado a memoria, ora non ho Linux sotto mano)

KLOGD_OPTIONS=""

o simile, che indica con che parametri far partire klogd. Modificala così:

KLOGD_OPTIONS="-c 4"

Indica a klogd di stamapre a video solo messaggi di criticità alta, lasciando ai log quelli di routine.
Riavvia klogd e sei a posto.

Ciao!

"Se avessimo tutti le stesse opinioni non ci sarebbero le corse dei cavalli." G.B.Shaw

Ritratto di KingMoro
KingMoro
(Newbie)
Offline
Newbie
Iscritto: 26/12/2004
Messaggi: 2

Perfetto, grazie!
Ho messo KLOGD="-c 4" e ora va tutto alla perfezione!!!
Laughing Laughing Laughing Laughing Laughing Laughing Laughing Laughing Laughing

GRAZIE ANCORA!

CIAO

Ritratto di farthest
farthest
(Junior)
Offline
Junior
Iscritto: 12/10/2004
Messaggi: 7

Quote:

KLOGD_OPTIONS="-c 4"

Indica a klogd di stamapre a video solo messaggi di criticità alta, lasciando ai log quelli di routine.

Ciao
ma qual'è il livello massimo di criticità?

bye Wink

My Blog


I like Ubuntu

Ritratto di bankomat
bankomat
(Geek)
Offline
Geek
Iscritto: 29/09/2004
Messaggi: 76

man klogd
lo sa...

Ritratto di farthest
farthest
(Junior)
Offline
Junior
Iscritto: 12/10/2004
Messaggi: 7

Ciao
0-7

My Blog


I like Ubuntu

Ritratto di ramius
ramius
(Geek)
Offline
Geek
Iscritto: 06/01/2005
Messaggi: 64

Grazie dell'indicazione, è servita anche a me. Però ho dovuto impostare il log level a 2, perché mi venivano sempre riportate in console delle righe con la dicitura ABORTED una ogni 5-10 secondi. Ora, anche se non le vedo più in console, mi sporcano il dmesg e syslog, A cosa è dovuto? Dove metto le mani? E' un problema di logging o apro un altro post? Smile
Grazie mille.

Ritratto di lonelywolf76
lonelywolf76
(Newbie)
Offline
Newbie
Iscritto: 08/10/2005
Messaggi: 2

Ciao a tutti! cercando una soluzione al mio problema (lo stesso esposto in questo topic) sono capitato quì, non ho però risolto perchè nel mio file
/etc/init.d/klogd
non esiste la riga
KLOGD_OPTIONS=""
Ho provato ad aggiungerla ma senza risultato.
Ho installato ieri sera etch e forse mi manca qualche pacchetto... non saprei.
Iptables è configurato tramite guarddog con le impostazioni che avevo su sarge dove il problema non si verificava.
Per favore datemi qualche dritta perchè così la console è davvero inutilizzabile ed in più dmesg e syslog sono pieni zeppi di messaggi di log!!!
Grazie!

Ritratto di lonelywolf76
lonelywolf76
(Newbie)
Offline
Newbie
Iscritto: 08/10/2005
Messaggi: 2

ok, ho risolto!
bastava stoppare klogd, dare
klogd -c 4
e riavviare klogd.
man... ricordati di usare il man... Wink

Ritratto di itbhp
itbhp
(Geek)
Offline
Geek
Iscritto: 13/05/2006
Messaggi: 69

Per risolvere senza abbassare il livello di messaggi intercettati da klogd potevate anche installare ulogd e impostare come target nelle regole di iptables al posto di -j LOG -j UOLG (ad esempio per guarddog dovevate modificare il file rc.firewall in /etc).

Ciao! 8-)

"E' difficile sapere cosa sia la verità, ma a volte è facile riconoscere una falsità".
Albert Einstein.