The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"опять логи ipfw"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"опять логи ipfw"
Сообщение от Jok emailИскать по авторуВ закладки on 26-Авг-03, 22:11  (MSK)
люид добрые помогите чисту правда расскажите :)
есть у меня на атчке FreeBSD 5.1 с ipfw на котором такие правила

ipfw add 200 allow udp from me to any dst-port 53 out xmit ppp0
ipfw add 200 allow udp from any 53 to me in recv ppp0
ipfw add 300 allow tcp from me to any out xmit ppp0
ipfw add 300 allow tcp from any to me in recv ppp0 established
ipfw add 11000 deny log ip from any to any

вот вело себе правило 11000 логи и решил я их почистить
ну и удалил файлик /var/log/security
потом думал после ребута он его восстановит и фиг...
создал сам с такими же правами и все равно логи туды не пишуться..
вот ЧТО ДЕЛАТЬ чтобы логи опять туды писались ... ????? :))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "опять логи ipfw"
Сообщение от Zorro emailИскать по авторуВ закладки on 27-Авг-03, 03:47  (MSK)
>люид добрые помогите чисту правда расскажите :)
>есть у меня на атчке FreeBSD 5.1 с ipfw на котором такие
>правила
>
>ipfw add 200 allow udp from me to any dst-port 53 out
>xmit ppp0
>ipfw add 200 allow udp from any 53 to me in recv
>ppp0
>ipfw add 300 allow tcp from me to any out xmit ppp0
>
>ipfw add 300 allow tcp from any to me in recv ppp0
>established
>ipfw add 11000 deny log ip from any to any
>
>вот вело себе правило 11000 логи и решил я их почистить
>ну и удалил файлик /var/log/security
>потом думал после ребута он его восстановит и фиг...
>создал сам с такими же правами и все равно логи туды не
>пишуться..
>вот ЧТО ДЕЛАТЬ чтобы логи опять туды писались ... ????? :))


Deny  - это запрет если что ... поставь в 11000 правиле  allow .. и все будет в норме ... :-)))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "опять логи ipfw"
Сообщение от crash Искать по авторуВ закладки on 27-Авг-03, 08:19  (MSK)
>Deny  - это запрет если что ... поставь в 11000 правиле
> allow .. и все будет в норме ... :-)))

ему запрет и нужен.. ему надо чтобы логировалось все что запрещено.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "опять логи ipfw"
Сообщение от scorp21 emailИскать по авторуВ закладки on 27-Авг-03, 09:02  (MSK)
$> touch /var/log/security
$> chmod 0600 /var/log/security
$> reboot
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру