Problema con log di Iptables

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Enthelion
Prode Principiante
Messaggi: 2
Iscrizione: martedì 7 settembre 2010, 18:56

Problema con log di Iptables

Messaggio da Enthelion »

Salve sono "nuovo" di questo forum (anche se ormai da anni ne spulcio i contenuti) scrivo perché spero possiate darmi una mano.
Premetto che ho letto il "leggibile" sull'argomento cercato con find e spulciato ogni sito su google ( e mi rivolgo a voi anime pie xD)

Il problema è semplice .... ho costruito un firewall "patchwork" spulciando appunto su vari wiki/web/blog e facendo tanti tanti test.
Sembra funzionare, anzi funziona egregiamente tiene testa ad attacchi entranti ENORMI (200 Mb/s) port scanning bruteforcing e quant'altro in maniera egregia mantenendomi il server on.
Ma non riesco a fargli loggare la minima beneamata "cippa" (pardon il francesismo).

syslog e derivati risultano essere sempre "deserti" anche dopo attacchi massicci.

Il problema non è da poco, in quanto vorrei avere "qualcosa in mano" per poter sporgere denuncia all'autorità postale contro questi individui.


Grazie mille a tutti :)
Ultima modifica di Enthelion il mercoledì 22 dicembre 2010, 19:33, modificato 1 volta in totale.
Avatar utente
m3nhir
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2291
Iscrizione: mercoledì 31 dicembre 2008, 18:48
Desktop: gnome-shell
Distribuzione: Ubuntu 12.04.4 LTS x86_64

Re: Problema con log di Iptables

Messaggio da m3nhir »

io i log del firewall li trovo in  :-[

Codice: Seleziona tutto

/var/log/messages
Chi sa ascoltare non soltanto è simpatico a tutti , ma dopo un pò finisce  con l'imparare qualcosa.
-Wilson Mizner- Linux User # 207701 Ubuntu User # 27508
Enthelion
Prode Principiante
Messaggi: 2
Iscrizione: martedì 7 settembre 2010, 18:56

Re: Problema con log di Iptables

Messaggio da Enthelion »

controllato anche la ma niente  ::)
Whiroph
Prode Principiante
Messaggi: 3
Iscrizione: martedì 12 settembre 2006, 14:11

Re: Problema con log di Iptables

Messaggio da Whiroph »

ciao a tutti :)
anche io mi trovo ad avere lo stesso problema, all'interno di syslog, kernel e messages non trovo niente :(
sono ormai 3 giorni che cerco di attingere da blog e wiki per trovare una soluzione al mio problema, ma non trovo niente che mi permatta di comprendere.
qualcuno gentilmente può spiegare a noi poveri >:(
grazie in anticipo

Whiroph
Ultima modifica di Whiroph il mercoledì 8 settembre 2010, 18:37, modificato 1 volta in totale.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti