<th id="6yc0e"></th>
  • <samp id="6yc0e"><pre id="6yc0e"></pre></samp>
  • <ul id="6yc0e"><pre id="6yc0e"></pre></ul><ul id="6yc0e"><pre id="6yc0e"></pre></ul>
    <samp id="6yc0e"><pre id="6yc0e"></pre></samp>
  • <th id="6yc0e"></th>
    <samp id="6yc0e"></samp>
  • <kbd id="6yc0e"><pre id="6yc0e"></pre></kbd>
    <samp id="6yc0e"></samp>
    <ul id="6yc0e"><tbody id="6yc0e"></tbody></ul>
  • <samp id="6yc0e"></samp>
  • 在线免费成人亚洲av,无码毛片一区二区本码视频,亚洲日韩一区精品射精,国产99视频精品免费视频36

    LINUX下防火墻iptables的日志管理心得

    時間:2021-06-13 09:44:28 心得體會 我要投稿

    LINUX下防火墻iptables的日志管理心得

      iptables的日志(log)由syslogd紀(jì)錄和管理。初始存放在 /var/log/messages里面。自動采取循環(huán)紀(jì)錄(rotation)的方式記錄。但是由于混在 messages中,對于管理和監(jiān)視產(chǎn)生了不便。這里,我簡單介紹一下我的 iptables日志的管理,循環(huán),和自動報告生成的經(jīng)驗:

    LINUX下防火墻iptables的日志管理心得

      由于iptables是linux的內(nèi)核本身的功能,由dmesg或syslogd的.facility結(jié)合內(nèi)核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。

      ---------------------------------------------------------------

      :

      kern.=warn /var/log/kern-warn-log←可以自己決定文件名

      ---------------------------------------------------------------

      這里,facility在[kern]是 priority 的[warn], 日志將被記錄在 /var/log/kern-warn-log 。

      日志循環(huán)的設(shè)置方法:

      在 /etc/logrotated.d/syslog 中追加以下語句:

      --------------------------------------------------------------

      :

      /var/log/kern-warn-log {

      rotate 50 剩余文件數(shù)

      postrotate

      /bin/kill -HUP `cat /var/run/syslogd.pid 2>/dev/null` 2>/dev/null || true

      endscript

      }

      --------------------------------------------------------------

      /etc/logrotate.conf的初始設(shè)置是每周一進(jìn)行一次log的循環(huán)。所以每周的日志將被存在 /var/log/kern-warn-log 中,之前的舊日志將被順次存儲在 kern-warn-log.1 ----- kern-warn-log.50 中。

      另外還有一種方法就是 通過iptables直接獲取日志:(一般不用)

      # iptables -A INPUT -s 127.0.0.1 -p icmp -j LOG --log-prefix "iptables icmp-localhost "←保存從eth0 進(jìn)入的packet紀(jì)錄

      # iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP←廢除從eth0進(jìn)入的packet紀(jì)錄

      這樣一來,/var/log/kern-warn-log的內(nèi)容將如下所示:

      Sep 23 10:16:14 hostname kernel: iptables icmp-localhost IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=57148 SEQ=256

    【LINUX下防火墻iptables的日志管理心得】相關(guān)文章:

    在幸福下悲愴-日志散文12-04

    學(xué)習(xí)Linux的心得(精選6篇)05-24

    linux實訓(xùn)心得體會04-16

    linux實訓(xùn)心得體會范文04-16

    人生勵志心得的勵志日志03-14

    灰姑娘日志讀書心得03-29

    防火墻購銷的合同07-05

    防火墻技術(shù)論文08-08

    工作日志管理制度07-21

    主站蜘蛛池模板: 亚洲AV无码一区二区三区性色| 人妻大战黑人白浆狂泄| 亚洲熟女乱色一区二区三区| 久久AV无码精品人妻糸列| 香港日本三级亚洲三级| 久久综合色之久久综合| 国产乱子伦视频在线播放| 精品人妻伦九区久久AAA片| 精品人妻日韩中文字幕| 久久夜色撩人精品国产小说| 欧美肥老太牲交大战| 国产欧美日韩一区二区三区| 国产成人啪精品午夜网站| 无码精品人妻一区二区三区影院| 成人3D动漫一区二区三区| 少妇扒开毛茸茸的B自慰| 成人午夜福利免费专区无码| 老司机久久99久久精品播放免费| 国产迷姦播放在线观看| 澳门永久av免费网站| 精品无码国产一区二区三区51安| 欧美成本人视频免费播放| 又爽又黄无遮拦成人网站| 午夜宅男在线永久免费观看网| 久久精品久久电影免费理论片| 亚洲国产精品久久电影欧美| 亚洲日韩性欧美中文字幕| 国产一区二区波多野结衣| 色综合久久久久综合99| 精品国产成人国产在线观看| 99久久久国产精品免费无卡顿| 无码人妻一区二区三区免费N鬼沢| 人人人澡人人肉久久精品| 国产凹凸在线一区二区| 午夜男女爽爽爽影院在线视频| 亚洲精品成人福利网站| 亚洲精品一区二区制服| 性刺激的欧美三级视频中文字幕 | 中国女人熟毛茸茸A毛片| 影音先锋啪啪av资源网站| 亚洲日韩欧美一区二区三区|