Linux Netfilter discussions
 help / color / mirror / Atom feed
* LOG de iptables con 0 bytes
@ 2004-12-27 14:15 Alejandro Cabrera Obed
  2004-12-28 22:43 ` Jose Maria Lopez
  0 siblings, 1 reply; 2+ messages in thread
From: Alejandro Cabrera Obed @ 2004-12-27 14:15 UTC (permalink / raw)
  To: Netfilter lista (iptables)

Mi regla de LOG de iptables seguramente estaba vacia (cero pkts y bytes) y
es verdad, ya lo comprobe con "iptables -L INPUT -v"....ahora les muestro
mis dos reglas en la cadena INPUT para loguear primero y luego acceder al
servicio SSH. Pero ocurre que yo puedo acceder al port ssh pero NO quedan
logs en el archivo /var/log/messages.

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j LOG --log-level
INFO --log-prefix "SSH Access:"
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed

Como puedo hacer para que se logueen los ingresos ssh ??? Esta mal el orden
o algo por el estilo ???

Mil gracias !!!!!!!!!!

A.K.



^ permalink raw reply	[flat|nested] 2+ messages in thread

* Re: LOG de iptables con 0 bytes
  2004-12-27 14:15 LOG de iptables con 0 bytes Alejandro Cabrera Obed
@ 2004-12-28 22:43 ` Jose Maria Lopez
  0 siblings, 0 replies; 2+ messages in thread
From: Jose Maria Lopez @ 2004-12-28 22:43 UTC (permalink / raw)
  To: Netfilter lista (iptables)

El lun, 27 de 12 de 2004 a las 15:15, Alejandro Cabrera Obed escribió:
> Mi regla de LOG de iptables seguramente estaba vacia (cero pkts y bytes) y
> es verdad, ya lo comprobe con "iptables -L INPUT -v"....ahora les muestro
> mis dos reglas en la cadena INPUT para loguear primero y luego acceder al
> servicio SSH. Pero ocurre que yo puedo acceder al port ssh pero NO quedan
> logs en el archivo /var/log/messages.
> 
> $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j LOG --log-level
> INFO --log-prefix "SSH Access:"
> $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
> 
> Como puedo hacer para que se logueen los ingresos ssh ??? Esta mal el orden
> o algo por el estilo ???
> 
> Mil gracias !!!!!!!!!!
> 
> A.K.

Yo quitaría el "-s 0/0" de tus reglas. No creo que sirvan para nada y
probablemente son las que te están causando el problema. También
deberías comprobar que tus reglas para aceptar los paquetes ESTABLISHED,
RELATED,etc de connection tracking no estén interfiriendo con tu
capacidad para loggear y aceptar los paquetes.

También ten en cuenta (supongo que ya lo has hecho) que estás incluyendo
tus reglas en la cadena "tcp_packets" y haces el iptables -L INPUT -v de
la cadena INPUT, por lo que en principio no verás los datos de los logs
de la cadena "tcp_packets".

Espero que sirva de algo. Saludos y felices fiestas.

-- 
Jose Maria Lopez Hernandez
Director Tecnico de bgSEC
jkerouac@bgsec.com
bgSEC Seguridad y Consultoria de Sistemas Informaticos
http://www.bgsec.com
ESPAÑA

The only people for me are the mad ones -- the ones who are mad to live,
mad to talk, mad to be saved, desirous of everything at the same time,
the ones who never yawn or say a commonplace thing, but burn, burn, burn
like fabulous yellow Roman candles.
                -- Jack Kerouac, "On the Road"



^ permalink raw reply	[flat|nested] 2+ messages in thread

end of thread, other threads:[~2004-12-28 22:43 UTC | newest]

Thread overview: 2+ messages (download: mbox.gz follow: Atom feed
-- links below jump to the message on this page --
2004-12-27 14:15 LOG de iptables con 0 bytes Alejandro Cabrera Obed
2004-12-28 22:43 ` Jose Maria Lopez

This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox