Forum
Merhaba, Redhat Linux Firewall sistemimiz bulunuyor. Acaba dısarıdan içeriye olan trafigin loglarını hangi dosyadan gorebilirim ?
tesekkurler,
İptables kullanıyorsunuz sanırım.
Bunun için iptables'ın log modulunu kullanmanız gerekir. Tüm mesajlar /var/log/messages altında tutulur. Siz başka bir dosya da tutabilirsiniz. Ben genelde /var/logs altında iptables.log altında tutuyorum ve log'unun tutmak istediğim her birine prefix atıyorum.
root olarak giriş yaptıktan sonra
/etc/syslog.conf dosyasına
kern.warning /var/log/iptables.log satırını ekleyin. Sonra log servisini tekrar başlatın.
service syslog restart
Daha sonra aşağıdaki komutu iptables'a eklerseniz sorununuz çözülür...
iptables -A INPUT -j LOG --log-prefix 'UYARILAR' --log-level 4
daha sonra
tail -f /var/log/iptables.log
Kolay gele
Erdal bey,
peki default ta bu log tutma işi ayarlanmış mıdır ? yani biz LOG tut diye ayrıca bir sizin soylediginiz gibi uygulama yapmadık. Ve bu LOG lar geriye donuk ne kadar sure tutuluyor default ta ? ( 1 ay- ay - silinene kadar vb.)
cevabınız ve ilginiz için teşekkürler
default da tutmaz...
teşekkur ederim Erdal bey