日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux 看防火墙的启停日志,LINUX下防火墙iptables的日志管理

發(fā)布時間:2025/3/8 linux 37 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux 看防火墙的启停日志,LINUX下防火墙iptables的日志管理 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

iptables的日志(log)由syslogd紀錄和管理。初始存放在 /var/log/messages里面。自動采取循環(huán)紀錄(rotation)的方式記錄。但是由于混在 messages中,對于管理和監(jiān)視產(chǎn)生了不便。這里,我簡單介紹一下我的 iptables日志的管理,循環(huán),和自動報告生成的經(jīng)驗:

由于iptables是linux的內(nèi)核本身的功能,由dmesg或syslogd的facility結(jié)合內(nèi)核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。

---------------------------------------------------------------

:

kern.=warn /var/log/kern-warn-log←可以自己決定文件名

---------------------------------------------------------------

這里,facility在[kern]是 priority 的[warn], 日志將被記錄在 /var/log/kern-warn-log 。

日志循環(huán)的設(shè)置方法:

在 /etc/logrotated.d/syslog 中追加以下語句:

--------------------------------------------------------------

:

/var/log/kern-warn-log {

rotate 50 剩余文件數(shù)

postrotate

/bin/kill -HUP `cat /var/run/syslogd.pid 2>/dev/null` 2>/dev/null || true

endscript

}

--------------------------------------------------------------

/etc/logrotate.conf的初始設(shè)置是每周一進行一次log的循環(huán)。所以每周的日志將被存在 /var/log/kern-warn-log 中,之前的舊日志將被順次存儲在 kern-warn-log.1 ----- kern-warn-log.50 中。

另外還有一種方法就是 通過iptables直接獲取日志:(一般不用)

# iptables -A INPUT -s 127.0.0.1 -p icmp -j LOG --log-prefix "iptables icmp-localhost "←保存從eth0 進入的packet紀錄

# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP←廢除從eth0進入的packet紀錄

這樣一來,/var/log/kern-warn-log的內(nèi)容將如下所示:

Sep 23 10:16:14 hostname kernel: iptables icmp-localhost IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=57148 SEQ=256

總結(jié)

以上是生活随笔為你收集整理的linux 看防火墙的启停日志,LINUX下防火墙iptables的日志管理的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。