Olá pessoal,
criei umas regras no iptables para fazer log de algumas portas, só que esses logs vão para o /var/log/messages, tem como eu direcionar esses logs para arquivos que eu escolher?
Obrigado
Olá pessoal,
criei umas regras no iptables para fazer log de algumas portas, só que esses logs vão para o /var/log/messages, tem como eu direcionar esses logs para arquivos que eu escolher?
Obrigado
Acho que não, já que as mensagens do kernel vão para o syslog. O que voce pode fazer é usar um gerador de logs do firewall em modo exclusivo, modo gráfico, com todas as entradas bem organizadas, etc.
Código :tail -f /var/log/messages | grep STRING-DO-FIREWALL >> /var/log/iptables
poe isso no rc.local
use isso aqui na sua regra...
--log-level info
e no syslogd.conf direcione a saida para os logs do tipo .info para o /var/log/firewall
[]'s