[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: psad y firehol



El Wed, 04 Sep 2013 16:15:10 -0500, Joaquinn Moyares Rojas escribió:

> saludos Lista.. tengo este pequeño problema cada ves que se reinicia
> el servidor donde tengo el psad, me envía al correo el siguiente mensaje
>   You may just need to add a default logging rule to the INPUT chain on
>      mi-dominio.cu  For more information, see the file "FW_HELP" in
>      the psad sources directory or visit:

¿Ese es el mensaje exacto que recibes? Cuando transcribas cualquier 
mensaje conviene que lo copies/pegues tal cual.

> añadi en el archivo de configuración de firehol 
                                          ^^^^^^^

Prueba a añadirlo directamente a través de iptables.

> la siguiente línea
> iptables -A INPUT -j LOG
> iptables -A FORWARD -j LOG
> 
> pero nada, sigue dando el mismo mensaje cada ves que se inicia

La documentación¹ del programa dice que tienes que habilitar el registro 
de paquetes en iptables. Comprueba que efectivamente lo tienes activado 
con "iptables -L". Y comprueba también que el orden de la carga de las 
reglas sea el correcto, la documentación hace hincapié en esos dos 
aspectos.

¹http://www.cipherdyne.org/psad/docs/fwconfig.html

Saludos,

-- 
Camaleón


Reply to: