[debian]Iptables & Log | Résolu ( remplacement sysklog par syslog-ng )

Iptables & Log | Résolu ( remplacement sysklog par syslog-ng ) [debian] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-05-2003 à 22:47:38    

Voila j'ai un petit probleme depuis un certain temps & j'ai décidé de m'y interresser un peu plus .
En fait j'ai observé une disparition des logs iptables dans le syslog sans modification aucune du syslog (enfin pas a ma connaissance :/ )
voila ma conf de syslog :
 


auth,authpriv.*                 /var/log/auth.log
*.*;auth,cron,authpriv.none             /var/log/syslog
cron.*                          /var/log/cron.log
daemon.*                        -/var/log/daemon.log
kern.*                          -/var/log/kern.log
lpr.*                           -/var/log/lpr.log
mail.*                          -/var/log/mail.log
user.*                          -/var/log/user.log
uucp.*                          -/var/log/uucp.log
#kern.=debug                     -/var/log/firewall
 
local1.*       -/var/log/sympa
 
#
# Logging for the mail system.  Split it up so that
# it is easy to write scripts to parse these files.
#
mail.info                       -/var/log/mail.info
mail.warn                       -/var/log/mail.warn
mail.err                        -/var/log/mail.err
 
# Logging for INN news system
#
news.crit                       /var/log/news/news.crit
news.err                        /var/log/news/news.err
news.notice                     -/var/log/news/news.notice
 
#
# Some `catch-all' logfiles.
#
*.=debug;\
        auth,authpriv.none;\
        news.none;mail.none     -/var/log/debug
*.=info;*.=notice;*.=warn;\
        auth,authpriv.none;\
        cron,daemon.none;\
        mail,news.none          -/var/log/messages
 
#
# Emergencies are sent to everybody logged in.
#
*.emerg                         *


A noter qu'au début tout était correctement logué ...
(j'ai une débian en testing , 2.4.20 patché usagi+ptrace )
si vous avez une idée , je suis preneur :D


Message édité par mikala le 01-05-2003 à 23:33:36

---------------
Intermittent du GNU
Reply

Marsh Posté le 01-05-2003 à 22:47:38   

Reply

Marsh Posté le 01-05-2003 à 23:21:15    

Bon j'ai 'grugé' en install syslog-ng a la place du sysklogd d'origine :D
je rajoute car je trouve pas mal cette petite url sur syslog-ng
qui gagne a etre connu ;)


Message édité par mikala le 01-05-2003 à 23:32:57

---------------
Intermittent du GNU
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed