+ Responder ao Tópico



  1. #1
    Visitante

    Padrão onde vejo isso

    apos criar a regra
    iptables -A INPUT -i eth0 -p tcp --syn --dport 22 -j LOG --log-prefix "Firewall:SSH"
    onde posso visualizar tentativas de acesso nessa porta?? No /var/log/messages??

    OBS: minha eth0 é a saida pra net e esta bloqueda de acessos externos!!

  2. #2
    Visitante

    Padrão onde vejo isso

    ninguem sabe??

  3. #3
    c74yt0n
    Visitante

    Padrão onde vejo isso

    Já tentou ver no secure ?

    #tail -f /var/log/secure

    Teste ae e nos diga se é o q procuras...

    []'s

  4. #4
    Visitante

    Padrão onde vejo isso

    vazio.... num aparece nada

  5. #5

    Padrão onde vejo isso

    o meu aparece no /var/log/messages mesmo

  6. #6

  7. #7
    c74yt0n
    Visitante

    Padrão onde vejo isso

    Uso aki um FC3 q me reporta o seguinte:
    [root@sorriso log]#
    [root@sorriso log]# pwd
    /var/log
    [root@sorriso log]# tail secure
    May 5 14:16:03 sorriso sshd2[14966]: connection lost: 'Connection closed.'
    May 5 14:19:18 sorriso sshd2[1479]: connection from "200.xxx.xx.x7"
    May 5 14:19:18 sorriso sshd2[14968]: Local disconnected: Connection closed.
    May 5 14:19:18 sorriso sshd2[14968]: connection lost: 'Connection closed.'
    May 5 14:20:37 sorriso sshd2[1479]: connection from "200.xxx.xx.x7"
    May 5 14:20:43 sorriso sshd2[14970]: User solutti's local password accepted.
    May 5 14:20:43 sorriso sshd2[14970]: Password authentication for user solutti accepted.
    May 5 14:20:43 sorriso sshd2[14970]: User solutti, coming from ns1.solutti.com.br, authenticated.
    May 5 14:20:44 sorriso sshd2[14972]: Now running on solutti's privileges.
    May 5 14:20:45 sorriso sudo: solutti : TTY=pts/0 ; PWD=/home/solutti ; USER=root ; COMMAND=/bin/su -
    [root@sorriso log]#
    Mas num sei informar se cada distro usa um local diferente... pelo jeito sim, mas é algo q num posso afirmar. :?

    []'s

  8. #8
    Under-linux.Org Team Avatar de MarcusMaciel
    Ingresso
    Dec 2000
    Localização
    Boston
    Posts
    1.961
    Posts de Blog
    44

    Padrão onde vejo isso

    Se nao me engano voce tem que habilitar no syslog.conf
    para que ele caia em algum arquivo..

  9. #9
    Visitante

    Padrão onde vejo isso

    gostaria de saber se no log nao mostra nada de Firewall:SSH, conforme setado na regra!!

  10. #10
    gmlinux
    Visitante

    Padrão onde vejo isso

    Configura no syslog para onde mandar mensagens do kernel.
    O dmesg mostra as últimas (depende do buffer de log do kernel)
    Com o dmesg é possível alterar o nível de log do kernel para a console.

  11. #11

    Padrão onde vejo isso

    aqui meus logs do firewall vao para /var/log/syslog