Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

fichier de log iptables separé

4 réponses
Avatar
Matthieu
------=_Part_15860_20730642.1142330590994
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonjour a tous,

j'utilise iptables 1.2.11
au jour d'aujourd'hui, mes logs sont stock=E9s dans messages, mais j'aimera=
is
qu'ils soient stock=E9s dans un fichier de log separ=E9
Est ce qu'il existe un moyen de specifier une facilit=E9 au process? si j'a=
i
bien compris, ce n'est pas faisable a moins de modiifer les sources.
Une autre methode pour specifier un fichier de log distinct?
Bien cordialement,

Matthieu

------=_Part_15860_20730642.1142330590994
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<div>Bonjour a tous,</div>
<div>&nbsp;</div>
<div>j'utilise iptables 1.2.11</div>
<div>au jour d'aujourd'hui, mes logs sont stock=E9s dans messages, mais j'a=
imerais qu'ils soient stock=E9s dans un fichier de log separ=E9</div>
<div>Est ce qu'il existe un moyen de specifier une facilit=E9 au process? s=
i j'ai bien compris, ce n'est pas faisable a moins de modiifer les sources.=
</div>
<div>Une autre methode pour specifier un fichier de log distinct?</div>
<div>Bien cordialement,</div>
<div>&nbsp;</div>
<div>Matthieu</div>
<div>&nbsp;</div>
<div>&nbsp;</div>

------=_Part_15860_20730642.1142330590994--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

Avatar
Seb
Matthieu a écrit :
Bonjour a tous,



Bonjour,

j'utilise iptables 1.2.11
au jour d'aujourd'hui, mes logs sont stockés dans messages, mais
j'aimerais qu'ils soient stockés dans un fichier de log separé
Est ce qu'il existe un moyen de specifier une facilité au process? si
j'ai bien compris, ce n'est pas faisable a moins de modiifer les sources.
Une autre methode pour specifier un fichier de log distinct?
Bien cordialement,



Oui, c'est possible et sans rien recompiler. Pour cela il faut utiliser
ulog :

- Vérifier que ulog est disponible dans ton noyau (modprobe ulog devrait
charger le module)
- installer ulogd (apt-get install ulogd)
- configurer ulogd en éditant le fichier /etc/ulogd.conf :
- décommenter la ligne "plugin /usr/lib/ulogd/ulogd_LOGEMU.so"
- définir le fichier destination : "syslogfile /var/log/ulog/syslogemu.log"

ATTENTION : Sous sarge il est indiqué dans ulogd.conf :
# 1. specify the options FIRST, then load the plugin

ceci est faux. Il faut d'abord charger le plugin puis définir les
options. Les deux lignes que j'ai indiquées ci-dessus doivent apparaitre
dans le même ordre.

Enfin, dans tes règles iptables, il suffit de modifier toutes les target
LOG en ULOG.

Ça devrait faire ton bonheur (ça a fait le mien).

Matthieu



Seb


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Matthieu
------=_Part_621_29555660.1142359022201
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

j'avais pourtant cherché sur le web...
desolé je viens de trouver ma reponse: --ulog-prefix
merci a tous

Le 14/03/06, Matthieu a écrit :

rebonjour sebastien, et rebonjour a tous,

effectivement, ULOG me permet de bien separer les logs d'iptables dans un
fichier de log separé.
Cependant, j'ai beau specifier des logs prefix dans mes regles de
filtrages, elles n'apparaissent pas dans mes logs avec ULOG.
voici la definition de mes regles concernant les logs:



iptables -N LOG_DROP
iptables -A LOG_DROP -j ULOG --log-prefix="[IPTABLES DROP] : "
iptables -A LOG_DROP -j DROP

iptables -N LOG_ACCEPT
iptables -A LOG_ACCEPT -j ULOG --log-prefix="[IPTABLES ACCEPT] : "
iptables -A LOG_ACCEPT -j ACCEPT


l'execution de mon script ne me genere pas d'erreur, la sauvegarde non
plus, mais je n'ai pas de prefix qui apparaissent dans ULOG.
est ce normal? existe il un moyen de specifier des prefix dans les logs
avec ulogs?
merci en tout cas pour ton aide

Matthieu



Le 14/03/06, Seb a écrit :
>
> Matthieu a écrit :
> > Bonjour a tous,
>
> Bonjour,
>
> > j'utilise iptables 1.2.11
> > au jour d'aujourd'hui, mes logs sont stockés dans messages, mais
> > j'aimerais qu'ils soient stockés dans un fichier de log separé
> > Est ce qu'il existe un moyen de specifier une facilité au process? si
> > j'ai bien compris, ce n'est pas faisable a moins de modiifer les
> sources.
> > Une autre methode pour specifier un fichier de log distinct?
> > Bien cordialement,
>
> Oui, c'est possible et sans rien recompiler. Pour cela il faut utiliser
> ulog :
>
> - Vérifier que ulog est disponible dans ton noyau (modprobe ulog devr ait
>
> charger le module)
> - installer ulogd (apt-get install ulogd)
> - configurer ulogd en éditant le fichier /etc/ulogd.conf :
> - décommenter la ligne "plugin /usr/lib/ulogd/ulogd_LOGEMU.so"
> - définir le fichier destination : "syslogfile
> /var/log/ulog/syslogemu.log"
>
> ATTENTION : Sous sarge il est indiqué dans ulogd.conf :
> # 1. specify the options FIRST, then load the plugin
>
> ceci est faux. Il faut d'abord charger le plugin puis définir les
> options. Les deux lignes que j'ai indiquées ci-dessus doivent apparai tre
>
> dans le même ordre.
>
> Enfin, dans tes règles iptables, il suffit de modifier toutes les tar get
> LOG en ULOG.
>
> Ça devrait faire ton bonheur (ça a fait le mien).
>
> > Matthieu
>
> Seb
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To :"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
>




------=_Part_621_29555660.1142359022201
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<div>j'avais pourtant cherché sur le web...</div>
<div>desolé je viens de trouver ma reponse: --ulog-prefix<br>merci a tous <br>&nbsp;</div>
<div><span class="gmail_quote">Le 14/03/06, <b class="gmail_sendername" >Matthieu</b> &lt;<a href="mailto:"></a >&gt; a écrit :</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0 px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">
<div>rebonjour sebastien, et rebonjour a tous,</div>
<div>&nbsp;</div>
<div>effectivement, ULOG me permet de bien separer les logs d'iptables dans un fichier de log separé.</div>
<div>Cependant, j'ai beau specifier des logs prefix dans mes regles de filt rages, elles n'apparaissent pas dans mes logs avec ULOG.</div>
<div>voici la definition de mes regles concernant les logs:</div>
<div><br>&nbsp;</div>
<p>iptables -N LOG_DROP<br>iptables -A LOG_DROP -j ULOG --log-prefix=&quo t;[IPTABLES DROP] : &quot;<br>iptables -A LOG_DROP -j DROP</p>
<p>iptables -N LOG_ACCEPT<br>iptables -A LOG_ACCEPT -j ULOG --log-prefix= &quot;[IPTABLES ACCEPT] : &quot;<br>iptables -A LOG_ACCEPT -j ACCEPT<br></p >
<p>&nbsp;</p>
<div>l'execution de mon script ne me genere pas d'erreur, la sauvegarde non plus, mais je n'ai pas de prefix qui apparaissent dans ULOG.</div>
<div>est ce normal? existe il un moyen de specifier des prefix dans les log s avec ulogs?</div>
<div>merci en tout cas pour ton aide</div>
<div>&nbsp;</div>
<div>Matthieu</div>
<div>&nbsp;</div>
<div><br>&nbsp;</div>
<div><span class="gmail_quote">Le 14/03/06, <b class="gmail_sendername" >Seb</b> &lt;<a onclick="return top.js.OpenExtLink(window,event,this)" hr ef="mailto:" target="_blank"> </a>&gt; a écrit :
</span>
<div><span class="e" id="q_109f9e34ffb8bb63_1">
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0 px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">Matthieu a écrit :<br>&gt; Bon jour a tous,<br><br>Bonjour,<br><br>&gt; j'utilise iptables 1.2.11<br>&gt; au jour d'aujourd'hui, mes logs sont stockés dans messages, mais
<br>&gt; j'aimerais qu'ils soient stockés dans un fichier de log separé <br>&gt; Est ce qu'il existe un moyen de specifier une facilité au proces s? si<br>&gt; j'ai bien compris, ce n'est pas faisable a moins de modiifer les sources.
<br>&gt; Une autre methode pour specifier un fichier de log distinct?<br>&g t; Bien cordialement,<br><br>Oui, c'est possible et sans rien recompiler. P our cela il faut utiliser<br>ulog :<br><br>- Vérifier que ulog est dispon ible dans ton noyau (modprobe ulog devrait
<br>charger le module)<br>- installer ulogd (apt-get install ulogd)<br>- co nfigurer ulogd en éditant le fichier /etc/ulogd.conf :<br>&nbsp;&nbsp;&nb sp;&nbsp;&nbsp;&nbsp; - décommenter la ligne &quot;plugin /usr/lib/ulogd/ ulogd_LOGEMU.so&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - définir l e fichier destination : &quot;syslogfile /var/log/ulog/syslogemu.log&quot;
<br><br>ATTENTION : Sous sarge il est indiqué dans ulogd.conf :<br>&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # 1. specify the options FIRST, then load th e plugin<br><br>ceci est faux. Il faut d'abord charger le plugin puis déf inir les<br>options. Les deux lignes que j'ai indiquées ci-dessus doivent apparaitre
<br>dans le même ordre.<br><br>Enfin, dans tes règles iptables, il suff it de modifier toutes les target<br>LOG en ULOG.<br><br>Ça devrait faire ton bonheur (ça a fait le mien).<br><br>&gt; Matthieu<br><br>Seb<br><br>< br>--
<br>Pensez à lire la FAQ de la liste avant de poser une question :<br><a onclick="return top.js.OpenExtLink(window,event,this)" href="http://wik i.debian.net/?DebianFrench" target="_blank">http://wiki.debian.net/?Debia nFrench
</a><br><br>Pensez à rajouter le mot ``spam'' dans vos champs &quot;From& quot; et &quot;Reply-To:&quot; <br><br>To UNSUBSCRIBE, email to <a onclick ="return top.js.OpenExtLink(window,event,this)" href="mailto:debian-use " target="_blank">
</a><br>with a subject of &quot; unsubscribe&quot;. Trouble? Contact <a onclick="return top.js.OpenExtLink (window,event,this)" href="mailto:" target=" _blank">
</a><br><br></blockquote></span></div></div><br> </blockquote></div><br>

------=_Part_621_29555660.1142359022201--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Matthieu
------=_Part_473_20840623.1142358756906
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

rebonjour sebastien, et rebonjour a tous,

effectivement, ULOG me permet de bien separer les logs d'iptables dans un
fichier de log separé.
Cependant, j'ai beau specifier des logs prefix dans mes regles de filtrages ,
elles n'apparaissent pas dans mes logs avec ULOG.
voici la definition de mes regles concernant les logs:



iptables -N LOG_DROP
iptables -A LOG_DROP -j ULOG --log-prefix="[IPTABLES DROP] : "
iptables -A LOG_DROP -j DROP

iptables -N LOG_ACCEPT
iptables -A LOG_ACCEPT -j ULOG --log-prefix="[IPTABLES ACCEPT] : "
iptables -A LOG_ACCEPT -j ACCEPT


l'execution de mon script ne me genere pas d'erreur, la sauvegarde non plus ,
mais je n'ai pas de prefix qui apparaissent dans ULOG.
est ce normal? existe il un moyen de specifier des prefix dans les logs ave c
ulogs?
merci en tout cas pour ton aide

Matthieu



Le 14/03/06, Seb a écrit :

Matthieu a écrit :
> Bonjour a tous,

Bonjour,

> j'utilise iptables 1.2.11
> au jour d'aujourd'hui, mes logs sont stockés dans messages, mais
> j'aimerais qu'ils soient stockés dans un fichier de log separé
> Est ce qu'il existe un moyen de specifier une facilité au process? si
> j'ai bien compris, ce n'est pas faisable a moins de modiifer les
sources.
> Une autre methode pour specifier un fichier de log distinct?
> Bien cordialement,

Oui, c'est possible et sans rien recompiler. Pour cela il faut utiliser
ulog :

- Vérifier que ulog est disponible dans ton noyau (modprobe ulog devrai t
charger le module)
- installer ulogd (apt-get install ulogd)
- configurer ulogd en éditant le fichier /etc/ulogd.conf :
- décommenter la ligne "plugin /usr/lib/ulogd/ulogd_LOGEMU.so"
- définir le fichier destination : "syslogfile
/var/log/ulog/syslogemu.log"

ATTENTION : Sous sarge il est indiqué dans ulogd.conf :
# 1. specify the options FIRST, then load the plugin

ceci est faux. Il faut d'abord charger le plugin puis définir les
options. Les deux lignes que j'ai indiquées ci-dessus doivent apparaitr e
dans le même ordre.

Enfin, dans tes règles iptables, il suffit de modifier toutes les targe t
LOG en ULOG.

Ça devrait faire ton bonheur (ça a fait le mien).

> Matthieu

Seb


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






------=_Part_473_20840623.1142358756906
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<div>rebonjour sebastien, et rebonjour a tous,</div>
<div>&nbsp;</div>
<div>effectivement, ULOG me permet de bien separer les logs d'iptables dans un fichier de log separé.</div>
<div>Cependant, j'ai beau specifier des logs prefix dans mes regles de filt rages, elles n'apparaissent pas dans mes logs avec ULOG.</div>
<div>voici la definition de mes regles concernant les logs:</div>
<div><br>&nbsp;</div>
<p>iptables -N LOG_DROP<br>iptables -A LOG_DROP -j ULOG --log-prefix=&quo t;[IPTABLES DROP] : &quot;<br>iptables -A LOG_DROP -j DROP</p>
<p>iptables -N LOG_ACCEPT<br>iptables -A LOG_ACCEPT -j ULOG --log-prefix= &quot;[IPTABLES ACCEPT] : &quot;<br>iptables -A LOG_ACCEPT -j ACCEPT<br></p >
<p>&nbsp;</p>
<div>l'execution de mon script ne me genere pas d'erreur, la sauvegarde non plus, mais je n'ai pas de prefix qui apparaissent dans ULOG.</div>
<div>est ce normal? existe il un moyen de specifier des prefix dans les log s avec ulogs?</div>
<div>merci en tout cas pour ton aide</div>
<div>&nbsp;</div>
<div>Matthieu</div>
<div>&nbsp;</div>
<div><br>&nbsp;</div>
<div><span class="gmail_quote">Le 14/03/06, <b class="gmail_sendername" >Seb</b> &lt;<a href="mailto:"> </a>&gt; a écrit :</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0 px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">Matthieu a écrit :<br>&gt; Bon jour a tous,<br><br>Bonjour,<br><br>&gt; j'utilise iptables 1.2.11<br>&gt; au jour d'aujourd'hui, mes logs sont stockés dans messages, mais
<br>&gt; j'aimerais qu'ils soient stockés dans un fichier de log separé <br>&gt; Est ce qu'il existe un moyen de specifier une facilité au proces s? si<br>&gt; j'ai bien compris, ce n'est pas faisable a moins de modiifer les sources.
<br>&gt; Une autre methode pour specifier un fichier de log distinct?<br>&g t; Bien cordialement,<br><br>Oui, c'est possible et sans rien recompiler. P our cela il faut utiliser<br>ulog :<br><br>- Vérifier que ulog est dispon ible dans ton noyau (modprobe ulog devrait
<br>charger le module)<br>- installer ulogd (apt-get install ulogd)<br>- co nfigurer ulogd en éditant le fichier /etc/ulogd.conf :<br>&nbsp;&nbsp;&nb sp;&nbsp;&nbsp;&nbsp; - décommenter la ligne &quot;plugin /usr/lib/ulogd/ ulogd_LOGEMU.so&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - définir l e fichier destination : &quot;syslogfile /var/log/ulog/syslogemu.log&quot;
<br><br>ATTENTION : Sous sarge il est indiqué dans ulogd.conf :<br>&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # 1. specify the options FIRST, then load th e plugin<br><br>ceci est faux. Il faut d'abord charger le plugin puis déf inir les<br>options. Les deux lignes que j'ai indiquées ci-dessus doivent apparaitre
<br>dans le même ordre.<br><br>Enfin, dans tes règles iptables, il suff it de modifier toutes les target<br>LOG en ULOG.<br><br>Ça devrait faire ton bonheur (ça a fait le mien).<br><br>&gt; Matthieu<br><br>Seb<br><br>< br>--
<br>Pensez à lire la FAQ de la liste avant de poser une question :<br><a href="http://wiki.debian.net/?DebianFrench" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://wiki.debian.net/?DebianFrench">http://wiki.debian.net/?Debia nFrench</a><br><br>Pensez à rajouter le mot ``spam'' dans vos champs &quo t;From&quot; et &quot;Reply-To:&quot;
<br><br>To UNSUBSCRIBE, email to <a href="mailto:debian-user-french-REQUE "></a><br>wit h a subject of &quot;unsubscribe&quot;. Trouble? Contact <a href="mailto: ">
</a><br><br></blockquote></div><br>

------=_Part_473_20840623.1142358756906--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Hambourg
Salut,

Matthieu a écrit :
j'avais pourtant cherché sur le web...
desolé je viens de trouver ma reponse: --ulog-prefix



C'est bien ce que disait mon man iptables. Bizarre que l'exécution des
commandes n'ait pas provoqué d'erreur avec --log-prefix.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact