نمایش پست تنها
قدیمی 2005-09-12, 12:33 PM   #3 (permalink)
saman_nn2000
(Saman Nasrollahi)
مدیر بخش Linux
 
saman_nn2000 آواتار ها
 
تاریخ عضویت: Feb 2004
محل سکونت: Iran_Kurdistan
نوشته ها: 583
Groans: 0
Groaned at 0 Times in 0 Posts
Thanks: 3
Thanked 36 Times in 20 Posts
فعال کردن LOG در قوانین فایروال

برای اینکه مدیریت کامل تری به شبکه خود داشته باشیم و بتوانیم منابعی که در حال اسکن کردن سیستم ما هستند بیابیم و یا در هر حال گزارشی از عملکرد صحیح فایر وال داشته باشیم می توانیم به طرق ذیل Log فایل ها را برای موارد دلخواهمان فعال کنیم:

.فعال کردن Log برای دیدن بسته های ICMP:
کد:
 # iptables -A OUTPUT -p icmp -j LOG --log-prefix "PING:> "
# iptables -A INPUT -p icmp -j LOG --log-prefix "PING:> "
برای دیدن این log ها به این مسیر بروید:
کد:
/var/log/messages
و خط هایی را که با
کد:
 PING:>
شروع شده اند بررسی نمایید.( البته راه ساده تر آن استفاده از دستور فیلتر کننده grep و مختص کردن به log های فایروال می باشد)
. فعال کردن Log برای دیدن Ftp:
کد:
 # iptables -A OUTPUT -p tcp -s 0/0 --dport 21 -j LOG --log-prefix "FTP:> "
# iptables -A INPUT -p tcp -s 0/0 --dport 21 -j LOG --log-prefix "FTP:> "
که در لاگ فایل ها دنبال عبارت انتخابی
کد:
FTP:>
می گردیم.

. فعال کردن Log برای یک ip خاص:
کد:
 # iptables -t  nat POSTROUTING -s 192.168.0.88 -o eth1 -j LOG --log-prefix "<NAT88> "
که در لاگ فایل ها دنبال عبارت انتخابی
کد:
<NAT88>
می گردیم.
__________________
Saman
Saman _nn2000 (at) yahoo (.) com
saman_nn2000 آنلاین نیست.  
3 سپاس و تایید
Jix (2007-07-13), milad22 (2007-12-20), tactools (2008-08-20)