国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Fedora6中IPtables日志管理技巧
2008-07-11   賽迪網

Iptables的手冊中提到LOG target這個target是專門用來記錄數據包有關信息的。這些信息可能是非法的,那就可以用來除錯。LOG會返回包的有關細節,如IP頭的大部分和其他有趣的信息。這個功能是通過內核的日志工具完成的,一般是syslogd。返回的信息可用dmesg閱讀,或者可以直接查看syslogd的日志文件,也可以用其他的什么程序來看。LOG對調試規則有很大的幫助,你可以看到包去了哪里、經過了什么規則的處理,什么樣的規則處理什么樣的包,等等。下面我們來實現如何通過內核的日志工具管理IPtables日志。

一、配置syslogd的配置文件/etc/syslog.conf

syslogd默認把日志信息輸出到/var/log/messages文件。下面向大家介紹如何建立一個新的IPtables日志文件/var/log/iptables。修改syslogd的配置文件/etc/syslog.conf,告訴syslogd IPtables使用哪個記錄等級。記錄等級的詳細信息可以查看文件syslog.conf,一般來說有以下幾種,它們的級別依次是:debug, info,notice,warning,warn,err,error,crit,alert, emerg,panic。其中,error和err、warn和warning、panic和emerg分別是同義詞,也就是說作用完全一樣的。注意這三種級別是不被贊成使用的(因為信息量太大)。信息級別說明了被記錄信息所反映的問題的嚴重程度。

IPtables的所有LOG信息可以通過內核的功能被記錄。

首先在文件syslog.conf里添加如下內容

# Iptables logging
kern.debug      /var/log/iptables

然后再指定iptables的LOG規則使用級別debug(例如: iptables -I INPUT 1 -j LOG --log-prefix '[IPTABLES DROP LOGS]:' --log-level debug),就可以把所有的信息存入文件/var/log/iptables內。

最后重新啟動syslog服務或重啟計算機。

我用的是FC6,用service syslog restart命令可以很方便地啟動syslog服務。

二、使用IPtables滾動日志

所有的日志文件都會隨著時間的推移和訪問次數的增加而迅速增長,因此必須對日志文件進行定期清理以免造成磁盤空間的不必要的浪費。FC6下有一個專門的日志滾動處理程序logrotate,logrotate能夠自動完成日志的壓縮、備份、刪除工作,系統默認把logrotate加入到系統每天執行的計劃任務中,這樣就省得管理員自己去處理了。

首先查看并確定logrotate的配置文件/etc/logrotate.conf內容如下:

# see "man logrotate" for details
# rotate log files weekly
weekly

# keep 4 weeks worth of backlogs
rotate 4

# create new (empty) log files after rotating old ones
create

# uncomment this if you want your log files compressed
#compress

# RPM packages drop log rotation information into this directory
include /etc/logrotate.d

# no packages own wtmp -- we'll rotate them here
/var/log/wtmp {
    monthly
    create 0664 root utmp
    rotate 1
}

# system-specific logs may be also be configured here.

然后在syslog的滾動日志配置文件/etc/logrotate.d/syslog里面添加IPtables的日志文件/var/log/iptables,詳細內容如下:

/var/log/iptables /var/log/messages /var/log/secure /var/log/maillog /var/log/spooler /var/log/boot.log /var/log/cron {
    sharedscripts
    postrotate
    /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
    endscript
}

最后安排logrotate每天執行一次,確定文件/etc/cron.daily/logrotate內容如下:

#!/bin/sh

/usr/sbin/logrotate /etc/logrotate.conf
EXITVALUE=$?
if [ $EXITVALUE != 0 ]; then
    /usr/bin/logger -t logrotate "ALERT exited abnormally with [$EXITVALUE]"
fi
exit 0

至此我們就為IPtables創建了單獨的滾動日志,可以更好地分析網絡攻擊信息。

熱詞搜索:

上一篇:服務器如何防溢出?
下一篇:入侵后自保 3389下擦除日志

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91麻豆免费观看| 99久久er热在这里只有精品66| 国产午夜精品在线观看| 色综合天天综合| 国产精品一区二区久久不卡| 一区二区三区资源| 日本一区二区三区免费乱视频| 欧美日韩一区 二区 三区 久久精品| 极品尤物av久久免费看| 亚洲一二三区视频在线观看| 欧美国产一区视频在线观看| 精品免费国产二区三区| 欧美日韩国产大片| 在线视频欧美精品| av成人免费在线| www.欧美亚洲| 成人午夜大片免费观看| 国产aⅴ综合色| 成人网在线播放| 成人国产视频在线观看| 国产精品996| 成人手机在线视频| 成人福利视频网站| 粉嫩绯色av一区二区在线观看 | 国产精品久久久久久久午夜片 | 欧美日韩一级片网站| 9191成人精品久久| 678五月天丁香亚洲综合网| 欧美亚洲另类激情小说| 在线观看欧美黄色| 欧美精品乱人伦久久久久久| 欧美性猛片aaaaaaa做受| 欧美日韩在线综合| 欧美一级高清大全免费观看| 欧美大片在线观看| 国产午夜精品久久久久久免费视| 久久久一区二区| 亚洲日本一区二区| 亚洲va欧美va天堂v国产综合| 日韩成人av影视| 国产不卡高清在线观看视频| 在线观看中文字幕不卡| 日韩一区二区麻豆国产| 中文字幕久久午夜不卡| 亚洲一区二区三区视频在线播放 | 国产高清精品网站| 色综合久久久久| 日韩一区二区三区在线视频| 欧美精品一区男女天堂| 亚洲欧美成人一区二区三区| 日本sm残虐另类| 色网站国产精品| 久久丝袜美腿综合| 日韩va亚洲va欧美va久久| 成人午夜激情片| 精品99一区二区三区| 亚洲国产一区二区在线播放| 国产成人精品影视| 日韩精品最新网址| 五月天国产精品| 亚洲精选视频在线| 26uuu亚洲综合色欧美| 欧美一级专区免费大片| 欧美一级日韩免费不卡| 一区二区三区四区乱视频| 狠狠色丁香久久婷婷综合_中 | 精品影院一区二区久久久| 欧美日韩精品一区二区三区蜜桃 | 欧美激情在线观看视频免费| 免费日本视频一区| 欧美日韩夫妻久久| 亚洲国产视频一区二区| 色哟哟一区二区三区| 国产精品国产成人国产三级| 国产成人午夜视频| 国产精品麻豆视频| 风间由美一区二区av101| 国产亚洲欧美激情| 国产精品亚洲а∨天堂免在线| 精品少妇一区二区| 狠狠色2019综合网| 中文字幕欧美日韩一区| 成人免费视频caoporn| 日韩毛片视频在线看| 91色九色蝌蚪| 亚洲一区在线电影| 制服丝袜成人动漫| 日av在线不卡| 亚洲国产精华液网站w| 91日韩在线专区| 婷婷激情综合网| 精品99999| 91女厕偷拍女厕偷拍高清| 亚洲一区av在线| 日韩免费高清av| 99久久伊人精品| 香蕉成人啪国产精品视频综合网| 日韩一区二区精品在线观看| 成人av免费在线播放| 亚洲无人区一区| 中文一区二区完整视频在线观看 | 欧美成人a视频| 91福利社在线观看| 国产精品99久久久久久久女警| 免费看日韩a级影片| 国产精品视频观看| 欧美va天堂va视频va在线| 91麻豆国产香蕉久久精品| 极品少妇xxxx精品少妇偷拍 | 日韩精品国产欧美| 一区在线观看视频| 亚洲精品在线网站| 欧美一区二区播放| 欧美高清精品3d| 欧美亚洲一区二区在线观看| 成人app在线观看| 国产激情精品久久久第一区二区 | 久久精品久久综合| 夜夜亚洲天天久久| 亚洲激情成人在线| 亚洲色图在线播放| 亚洲欧美日韩一区| 亚洲免费在线视频| 一区二区三区中文字幕在线观看| 国产精品国产三级国产有无不卡| 国产喂奶挤奶一区二区三区| 日韩精品一区二区三区在线播放 | 成av人片一区二区| 国产福利精品导航| 不卡的av在线| 91精品国产综合久久小美女| 欧美在线视频不卡| 欧美日韩国产片| 在线91免费看| 久久久亚洲综合| 中文字幕色av一区二区三区| 中文字幕一区二| 亚洲综合色区另类av| 首页亚洲欧美制服丝腿| 偷拍一区二区三区四区| 蜜臀久久久久久久| 国产美女娇喘av呻吟久久| proumb性欧美在线观看| 91成人国产精品| 欧美成人r级一区二区三区| 久久综合九色综合久久久精品综合| 久久精品夜夜夜夜久久| 亚洲靠逼com| 韩国女主播成人在线| 色94色欧美sute亚洲线路二 | 亚洲不卡在线观看| 国内久久精品视频| 精品视频一区二区不卡| 日韩美女在线视频| 亚洲人一二三区| 黄页网站大全一区二区| 欧美最猛黑人xxxxx猛交| 精品国产乱子伦一区| 蜜桃一区二区三区在线观看| 韩国三级电影一区二区| 欧美日韩国产美女| 亚洲欧洲一区二区在线播放| 喷水一区二区三区| 欧美性做爰猛烈叫床潮| 中文字幕第一页久久| 国内精品久久久久影院薰衣草| 色综合久久天天| 中文字幕在线观看不卡视频| 国产真实乱偷精品视频免| 91精品国产高清一区二区三区蜜臀 | 日韩激情一二三区| 欧美日韩精品电影| 亚洲大型综合色站| 欧美剧情片在线观看| 视频一区欧美日韩| 欧美美女bb生活片| 国产清纯在线一区二区www| 国产一区二区在线影院| 精品av综合导航| 国产不卡高清在线观看视频| 国产欧美日产一区| av网站免费线看精品| 亚洲免费高清视频在线| 91成人免费在线| 捆绑调教美女网站视频一区| 91精品国产乱| 91麻豆精品91久久久久久清纯 | 国产最新精品免费| 久久久久国产一区二区三区四区| 黑人巨大精品欧美黑白配亚洲| 国产免费观看久久| 91视频在线看| 蜜桃传媒麻豆第一区在线观看| 91女神在线视频| 美女视频免费一区| 国产精品国产三级国产普通话99 | 韩国精品久久久| 国产精品不卡一区二区三区| 欧美无乱码久久久免费午夜一区| 日韩中文字幕1|