Re: syslog iptables
Bonjour.
Est-ce que par hasard le fichier de configuration n'aurait pas été
modifié avec ta mise à jour ?
Tu peux peut être essayer d'utiliser ULOG pour vérifier que Iptables
loggue bien les packets, et ainsi vérifier que le pb vient de Syslog.
A+
SEB
Kevin Berkane wrote:
> Bonjour, j'ai mis à jour mes packages via apt-get (unstable) et une
> nouvelle version de syslog m'a été installé ( syslogd 1.4.1#17 )ainsi
> que d'autres packages (dkpg dselect etc) le 26 mai à 03:13:44
> exactement sur les serveurs http://ftp.us.debian.org et
> http://non-us.debian.org . depuis ce moment precis, mon firewall ne log
> quasi plus rien (scan habituel recu sur les ports 135 139 445 etc...).
> De plus lorsque que je fait un un iptables -v pour visualiser le nombre
> de paquet dropper en INPUT, j'ai l'impression qu'il ne sont plus
> comptabilisé (droppé je l'espere :-\ ). J'ai effectué un scan depuis un
> serveur exterieur via nmap, mon firewall a pourtant l'aire actifs et
> j'ai recu quelques logs. Par contre, si je lance tethereal, je peu
> visualisé toute les tentatives de connections indesirables qui ne sont
> plus du tout loggé =-O . Quelqu'un aurai une idée ou deja rencontré ce
> type de probleme?
> j'ai flushé mes regles iptables puis relancé mon script, j'ai aussi
> relancé le daemon syslog malheuresement sans resultat :-\
Reply to: