Bonjour,
VOici mon soucis. J'ai voulu logguer sur mon firewall toutes les tentatives de connexion sur le port SSH 22. Voici donc ma règle de DROP:
iptables -A INPUT -i $wan -p tcp --dport 22 -j DROP_LOG
Cependant que je l'applique, voici le message d'erreur:
iptables v1.3.6: Couldn't load target `DROP_LOG':/lib/iptables/libipt_DROP_LOG.so: cannot open shared object file: No such file or directory
J'ai vérifié et effectivement cette lib n'existe pas. Mes recherches sur google n'ont rien donné avec le nom de cette lib c'est pourquoi je suis venue poster ici pour voir si vous aviez une solution.
Merci d'avance et bonne journée à tous
# re
Posté par Sylvain (site web personnel) . Évalué à 1.
[^] # Re: re
Posté par marsu1983 . Évalué à 1.
# sujet
Posté par snt . Évalué à 2.
cat /etc/sysconfig/iptables
...
[0:0] -A INPUT -p tcp -m tcp --dport 22 -j LOG_DROP
...
...
[0:0] -A LOG_DROP -j LOG --log-prefix "[IPTABLES DROP] : "
[0:0] -A LOG_DROP -j DROP
Tu as bien défini une règle qui s'appelle DROP_LOG ?
[^] # Re: sujet
Posté par marsu1983 . Évalué à 1.
iptables -A INPUT -p tcp -m tcp --dport 22 -j LOG_DROP
iptables -A LOG_DROP -j LOG --log-prefix "[DROP]:"
iptables -A INPUT -i $wan -p tcp --dport 22 -j DROP
et le message d'erreur lorsque j'applique mon fichier est le suivant:
iptables v1.3.6: Couldn't load target `LOG_DROP':/lib/iptables/libipt_LOG_DROP.so: cannot open shared object file: No such file or directory
Je me suis insipré de tes règles pour les miennes mais cela ne fonctionne pas :(
[^] # Re: sujet
Posté par -=[ silmaril ]=- (site web personnel) . Évalué à 2.
-N LOG_DROP
-A LOG_DROP -j LOG --log-prefix "[DROP]:"
-A INPUT -p tcp -m tcp --dport 22 -j LOG_DROP
-A INPUT -i $wan -p tcp --dport 22 -j DROP
[^] # Re: sujet
Posté par marsu1983 . Évalué à 1.
Ma question est maintenant de savoir ou se trouve le fichier contenant les logs, car je ne l'ai pas trouvé ?
[^] # Re: sujet
Posté par marsu1983 . Évalué à 1.
Je voulais savoir si il était possible de logger cela dans un fichier a part ?
Merci en tout cas pour le coup de main !!!
[^] # Re: sujet
Posté par -=[ silmaril ]=- (site web personnel) . Évalué à 2.
si tu veut mettre ces log à part.
Sinon comme dit plus bas utilise ulogd et la target ULOG
# ulogd
Posté par TazForEver . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.