Linux Netfilter discussions
 help / color / mirror / Atom feed
From: Jose Maria Lopez <jkerouac@bgsec.com>
To: "Netfilter lista (iptables)" <netfilter@lists.netfilter.org>
Subject: Re: LOG de iptables con 0 bytes
Date: 28 Dec 2004 23:43:04 +0100	[thread overview]
Message-ID: <1104256728.14057.32.camel@nostromo.bgsecm.com> (raw)
In-Reply-To: <028d01c4ec1e$8aaaa630$0200a8c0@ale>

El lun, 27 de 12 de 2004 a las 15:15, Alejandro Cabrera Obed escribió:
> Mi regla de LOG de iptables seguramente estaba vacia (cero pkts y bytes) y
> es verdad, ya lo comprobe con "iptables -L INPUT -v"....ahora les muestro
> mis dos reglas en la cadena INPUT para loguear primero y luego acceder al
> servicio SSH. Pero ocurre que yo puedo acceder al port ssh pero NO quedan
> logs en el archivo /var/log/messages.
> 
> $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j LOG --log-level
> INFO --log-prefix "SSH Access:"
> $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
> 
> Como puedo hacer para que se logueen los ingresos ssh ??? Esta mal el orden
> o algo por el estilo ???
> 
> Mil gracias !!!!!!!!!!
> 
> A.K.

Yo quitaría el "-s 0/0" de tus reglas. No creo que sirvan para nada y
probablemente son las que te están causando el problema. También
deberías comprobar que tus reglas para aceptar los paquetes ESTABLISHED,
RELATED,etc de connection tracking no estén interfiriendo con tu
capacidad para loggear y aceptar los paquetes.

También ten en cuenta (supongo que ya lo has hecho) que estás incluyendo
tus reglas en la cadena "tcp_packets" y haces el iptables -L INPUT -v de
la cadena INPUT, por lo que en principio no verás los datos de los logs
de la cadena "tcp_packets".

Espero que sirva de algo. Saludos y felices fiestas.

-- 
Jose Maria Lopez Hernandez
Director Tecnico de bgSEC
jkerouac@bgsec.com
bgSEC Seguridad y Consultoria de Sistemas Informaticos
http://www.bgsec.com
ESPAÑA

The only people for me are the mad ones -- the ones who are mad to live,
mad to talk, mad to be saved, desirous of everything at the same time,
the ones who never yawn or say a commonplace thing, but burn, burn, burn
like fabulous yellow Roman candles.
                -- Jack Kerouac, "On the Road"



      reply	other threads:[~2004-12-28 22:43 UTC|newest]

Thread overview: 2+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2004-12-27 14:15 LOG de iptables con 0 bytes Alejandro Cabrera Obed
2004-12-28 22:43 ` Jose Maria Lopez [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=1104256728.14057.32.camel@nostromo.bgsecm.com \
    --to=jkerouac@bgsec.com \
    --cc=netfilter@lists.netfilter.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox