iptables -j LOG Logowanie zdarzen do innego pliku
Majac wlasny Router wypada logowac kto, gdzie, kiedy i o ktorej sie laczy.
W zwiazku z tym uzywajac petli:
'iptables -t nat -A POSTROUTING -s $i -m state --state NEW -j LOG
--log-level info --log-prefix "NewConn: '
loguje wszystkie nowe polaczenia.
Jak zrobic, aby wszystkie te komunikaty nie logowaly sie do /var/log/syslog
tylko do /var/log/users/$i ?
Przydatne aby utrzymac pozadek w logach.
Czy Wy jako Administratorzy sieci logujecie jeszcze jakiś ruch? Chcę być tu
zgodny z prawem (w razie przestepstwa popelnionego z mojej sieci).
---------------
Marek Net Admin
Reply to: