Re: psad y firehol
El Wed, 04 Sep 2013 16:15:10 -0500, Joaquinn Moyares Rojas escribió:
> saludos Lista.. tengo este pequeño problema cada ves que se reinicia
> el servidor donde tengo el psad, me envía al correo el siguiente mensaje
> You may just need to add a default logging rule to the INPUT chain on
> mi-dominio.cu For more information, see the file "FW_HELP" in
> the psad sources directory or visit:
¿Ese es el mensaje exacto que recibes? Cuando transcribas cualquier
mensaje conviene que lo copies/pegues tal cual.
> añadi en el archivo de configuración de firehol
^^^^^^^
Prueba a añadirlo directamente a través de iptables.
> la siguiente línea
> iptables -A INPUT -j LOG
> iptables -A FORWARD -j LOG
>
> pero nada, sigue dando el mismo mensaje cada ves que se inicia
La documentación¹ del programa dice que tienes que habilitar el registro
de paquetes en iptables. Comprueba que efectivamente lo tienes activado
con "iptables -L". Y comprueba también que el orden de la carga de las
reglas sea el correcto, la documentación hace hincapié en esos dos
aspectos.
¹http://www.cipherdyne.org/psad/docs/fwconfig.html
Saludos,
--
Camaleón
Reply to: