亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來(lái)到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買(mǎi)流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷(xiāo)推廣
客服中心
業(yè)務(wù)咨詢(xún)
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線(xiàn)客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Linux下防火墻iptables的日志管理

添加時(shí)間:2017-9-24 19:58:24  添加: 思海網(wǎng)絡(luò) 
iptables的日志(log)由syslogd紀(jì)錄和管理。初始存放在 /var/log/messages里面。自動(dòng)采取循環(huán)紀(jì)錄(rotation)的方式記錄。但是由于混在 messages中,對(duì)于管理和監(jiān)視產(chǎn)生了不便。這里,我簡(jiǎn)單介紹一下我的 iptables日志的管理,循環(huán),和自動(dòng)報(bào)告生成的經(jīng)驗(yàn):

由于iptables是linux的內(nèi)核本身的功能,由dmesg或syslogd的facility結(jié)合內(nèi)核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。
---------------------------------------------------------------
:
kern.=warn /var/log/kern-warn-log←可以自己決定文件名
---------------------------------------------------------------

這里,facility在[kern]是 priority 的[warn], 日志將被記錄在 /var/log/kern-warn-log 。

日志循環(huán)的設(shè)置方法:

在 /etc/logrotated.d/syslog 中追加以下語(yǔ)句:

--------------------------------------------------------------
:
/var/log/kern-warn-log {
rotate 50 剩余文件數(shù)
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2>/dev/null` 2>/dev/null || true
end
}
--------------------------------------------------------------

/etc/logrotate.conf的初始設(shè)置是每周一進(jìn)行一次log的循環(huán)。所以每周的日志將被存在 /var/log/kern-warn-log 中,之前的舊日志將被順次存儲(chǔ)在 kern-warn-log.1 ----- kern-warn-log.50 中。

另外還有一種方法就是 通過(guò)iptables直接獲取日志:(一般不用)

# iptables -A INPUT -s 127.0.0.1 -p icmp -j LOG --log-prefix "iptables icmp-localhost "←保存從eth0 進(jìn)入的packet紀(jì)錄
# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP←廢除從eth0進(jìn)入的packet紀(jì)錄

這樣一來(lái),/var/log/kern-warn-log的內(nèi)容將如下所示:

Sep 23 10:16:14 hostname kernel: iptables icmp-localhost IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=57148 SEQ=256

 

關(guān)鍵字:Linux、防火墻、iptables、日志管理

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話(huà):(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專(zhuān)項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開(kāi)網(wǎng)站