WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 26.07.2002, 14:22   #1
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard iptables Logfiles

Ich verwende iptables 2.4 Kernel auf SuSE 7.3
Die Einträge werden in /var/log/firewall gespeichert. Kann man die Einträge auch in ein anderes File schreiben lassen?
Weil wenn ich mich als normaler User einlogge, kann ich auf diese Datei nicht zugreifen, obwohl ich die Berechtigungen gesetzt habe, spätestens nach dem nächsten Neustart sind die Berechtigungen wieder verschwunden.
K@sperl ist offline   Mit Zitat antworten
Alt 27.07.2002, 09:52   #2
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

/etc/syslogd.conf...es gibt aber eine Menge Tools die die Logs aufbereiten können.

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 27.07.2002, 21:18   #3
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Zitat:
Original geschrieben von Sloter
es gibt aber eine Menge Tools die die Logs aufbereiten können.

Sloter
Kannst Du mir bitte ein paar nennen?
K@sperl ist offline   Mit Zitat antworten
Alt 27.07.2002, 21:36   #4
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

www.snort.org
http://drewie.host.sk/iptqlog/
http://www.coastnet.com/~ken/webmin/wish.html

oder einfach "iptables loganalyzer" in die "Suche" von http://sourceforge.net eingeben.......dann bist du ein paar Tage beschäftigt

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 30.07.2002, 00:07   #5
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Und noch eine Frage
Warum werden in den Log Files die MAC Adressen nicht angezeigt?
K@sperl ist offline   Mit Zitat antworten
Alt 30.07.2002, 10:36   #6
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Für was brauchst die MAC?
IP ist wichtig zum nachforschen und für Gegenattacken

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 30.07.2002, 10:43   #7
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von Flanders
Und noch eine Frage
Warum werden in den Log Files die MAC Adressen nicht angezeigt?
Weil MAC-Adressen nicht geroutet werden und daher immer nur innerhalb eines Netzes zur Verfügung stehen.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 30.07.2002, 10:45   #8
SNo0py
Inventar
 
Registriert seit: 08.02.2000
Beiträge: 1.696


Standard

Zitat:
Original geschrieben von Sloter
Für was brauchst die MAC?
IP ist wichtig zum nachforschen und für Gegenattacken
Na ja, bei uns im Netzwerk werden die Adressen per DHCP vergeben; da sperr ich die Leute per MAC aus und dann sind sie ein für alle Mal weg vom Fenster...
(Oder doch mit dem Fenstersystem weg von meinem Linuxrechner )
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
SNo0py ist offline   Mit Zitat antworten
Alt 30.07.2002, 14:11   #9
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Zitat:
Original geschrieben von Sloter
Für was brauchst die MAC?
IP ist wichtig zum nachforschen und für Gegenattacken

Sloter
Die IP ist auch wichtig, aber die kann man ja fälschen.
K@sperl ist offline   Mit Zitat antworten
Alt 05.08.2002, 14:13   #10
SNo0py
Inventar
 
Registriert seit: 08.02.2000
Beiträge: 1.696


Standard Re: iptables Logfiles

Zitat:
Original geschrieben von Flanders
...Die Einträge werden in /var/log/firewall gespeichert. ...
... ich hab Gentoo und bei mir werden die iptable-Logs in /var/log/kernel gespeichert... wie kann ich dieses Verhalten (in der /etc/syslogd.conf) ändern?

thx
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
SNo0py ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:04 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag