[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: syslog iptables



Bonjour.

Est-ce que par hasard le fichier de configuration n'aurait pas été
modifié avec ta mise à jour ?

Tu peux peut être essayer d'utiliser ULOG pour vérifier que Iptables
loggue bien les packets, et ainsi vérifier que le pb vient de Syslog.


A+
SEB


Kevin Berkane wrote:
> Bonjour, j'ai  mis à jour mes packages via apt-get (unstable) et une
> nouvelle version de syslog m'a été installé ( syslogd 1.4.1#17 )ainsi
> que d'autres packages (dkpg dselect etc) le  26 mai à 03:13:44
> exactement sur les serveurs http://ftp.us.debian.org et
> http://non-us.debian.org . depuis ce moment precis,  mon firewall ne log
> quasi plus rien (scan habituel recu  sur les ports 135 139 445 etc...).
> De plus lorsque que je fait un un iptables -v pour visualiser le nombre
> de paquet dropper en INPUT, j'ai l'impression qu'il ne sont plus
> comptabilisé (droppé je l'espere  :-\ ). J'ai effectué un scan depuis un
> serveur exterieur via nmap, mon firewall a  pourtant l'aire actifs et
> j'ai recu quelques logs. Par contre, si je lance tethereal, je peu
> visualisé toute les  tentatives de connections indesirables qui ne sont
> plus du tout loggé  =-O . Quelqu'un aurai une idée ou deja rencontré ce
> type de probleme?
> j'ai flushé mes regles iptables puis relancé mon script,  j'ai aussi
> relancé  le daemon syslog malheuresement sans resultat :-\



Reply to: