欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

LINUX下防火墻iptables的日志管理方法-創(chuàng)新互聯(lián)

本篇內容主要講解“LINUX下防火墻iptables的日志管理方法”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“LINUX下防火墻iptables的日志管理方法”吧!

創(chuàng)新互聯(lián)是一家專業(yè)提供富陽企業(yè)網站建設,專注與網站設計制作、成都網站制作、html5、小程序制作等業(yè)務。10年已為富陽眾多企業(yè)、政府機構等服務。創(chuàng)新互聯(lián)專業(yè)網絡公司優(yōu)惠進行中。

iptables的日志(log)由syslogd紀錄和管理。初始存放在 /var/log/messages里面。自動采取循環(huán)紀錄(rotation)的方式記錄。但是由于混在 messages中,對于管理和監(jiān)視產生了不便。這里,我簡單介紹一下我的 iptables日志的管理,循環(huán),和自動報告生成的經驗:

由于iptables是linux的內核本身的功能,由dmesg或syslogd的facility結合內核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。
---------------------------------------------------------------
:
kern.=warn /var/log/kern-warn-log←可以自己決定文件名
---------------------------------------------------------------

這里,facility在[kern]是 priority 的[warn], 日志將被記錄在 /var/log/kern-warn-log 。

日志循環(huán)的設置方法:

在 /etc/logrotated.d/syslog 中追加以下語句:

--------------------------------------------------------------
:
/var/log/kern-warn-log {
rotate 50 剩余文件數(shù)
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2>/dev/null` 2>/dev/null || true
endscript
}
--------------------------------------------------------------

/etc/logrotate.conf的初始設置是每周一進行一次log的循環(huán)。所以每周的日志將被存在 /var/log/kern-warn-log 中,之前的舊日志將被順次存儲在 kern-warn-log.1 ----- kern-warn-log.50 中。

另外還有一種方法就是 通過iptables直接獲取日志:(一般不用)

# iptables -A INPUT -s 127.0.0.1 -p icmp -j LOG --log-prefix "iptables icmp-localhost "←保存從eth0 進入的packet紀錄
# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP←廢除從eth0進入的packet紀錄

這樣一來,/var/log/kern-warn-log的內容將如下所示:

Sep 23 10:16:14 hostname kernel: iptables icmp-localhost IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=57148 SEQ=256

到此,相信大家對“LINUX下防火墻iptables的日志管理方法”有了更深的了解,不妨來實際操作一番吧!這里是創(chuàng)新互聯(lián)建站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續(xù)學習!

當前名稱:LINUX下防火墻iptables的日志管理方法-創(chuàng)新互聯(lián)
轉載注明:http://chinadenli.net/article38/doippp.html

成都網站建設公司_創(chuàng)新互聯(lián),為您提供網站策劃、網站內鏈、軟件開發(fā)、定制網站、網站收錄、App設計

廣告

聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

微信小程序開發(fā)