Meine APF müllt mir die Syslog Datei "/var/log/syslog"so mit Kernel Drop Messages zu, dass ich die normalen System Meldungen nur schlecht sehe. Das möchte ich eigentlich nicht, sondern es wäre mir lieber wen die IPTable Drop Meldungen von der APF in ein eigenes Logfile geschrieben werden.
Log Meldungen in /var/log/syslog:
Mar 4 14:15:53 hack2learn kernel: ** IN_TCP DROP ** IN=eth0 OUT= MAC=00:1d:92:34:b6:88:00:02:85:0c:5e:00:08:00
SRC=0.0.0.0 DST=0.0.0.0 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=3683 DF PROTO=TCP
SPT=1422 DPT=3389 WINDOW=65535 RES=0x00 SYN URGP=0
Mar 4 14:16:54 hack2learn kernel: ** SSH ** IN=eth0 OUT= MAC=00:1d:92:34:b6:88:00:02:85:0c:5e:00:08:00
SRC=0.0.0.0 DST=0.0.0.0 LEN=64 TOS=0x00 PREC=0x00 TTL=49 ID=13192 DF PROTO=TCP
SPT=61564 DPT=22 WINDOW=65535 RES=0x00 SYN URGP=0
Wer gerne wissen möchte wie man Syslog-ng und die APF umkonfiguriert das die Log Daten in eine neue Datei umgeleitet werden, anstatt alles in die Syslog Log Datei "/var/log/syslog" geschrieben wird, liesst am besten weiter.
(weiterlesen...)