[RESOLU]Droit d'accès sur les journaux de log?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU]Droit d'accès sur les journaux de log?

Messagepar nusa » 20 Fév 2006 15:13

Bonjour,

Je viens de ré-installer mon IPcop mais aucun journal n'apparait dans l'interface HTTP... pourtant mes journaux de log lorsque je les regarde en SSH sont bien alimentés, je suppose donc que c'est un problème de droit sur mes fichiers de log.

Voici ce que j'ai :

Code: Tout sélectionner
root@internet-proxy:/var/log/squid # ls -al
total 46412
drwxr-xr-x   2 squid squid     4096 2006-02-19 00:01 .
drwxr-xr-x  11 root  root      4096 2006-02-19 00:01 ..
-rw-r--r--   1 squid squid  1123686 2006-02-20 13:53 access.log
-rw-r--r--   1 root root       20 2006-02-19 00:01 access.log.1.gz
-rw-r--r--   1 root root       20 2006-02-12 00:01 access.log.2.gz
-rw-r--r--   1 root root  9357631 2006-02-05 00:01 access.log.3.gz
-rw-r--r--   1 squid squid    37557 2006-02-20 13:46 cache.log
-rw-r--r--   1 root root      881 2006-02-19 00:01 cache.log.1.gz
-rw-r--r--   1 root root       20 2006-02-12 00:01 cache.log.2.gz
-rw-r--r--   1 root root     8488 2006-02-05 00:01 cache.log.3.gz
-rw-r--r--   1 squid squid 36900779 2006-02-20 13:53 useragent.log
root@internet-proxy:/var/log/squid #

Code: Tout sélectionner
root@internet-proxy:/var/log/squidGuard # ls -al
total 900
drwxr-xr-x   2 squid squid   4096 2006-02-20 11:41 .
drwxr-xr-x  11 root  root    4096 2006-02-19 00:01 ..
-rw-r--r--   1 squid squid 849775 2006-02-20 12:22 squidGuard.log
-rw-r--r--   1 root  root   23259 2006-02-20 11:41 squidGuard.log.1.gz
-rw-r--r--   1 root  root   29755 2006-02-05 00:01 squidGuard.log.2.gz
root@internet-proxy:/var/log/squidGuard #


Est-ce que les droits sont bons?

Si non, quelqu'un peut-il me faire une copie des listes ci-dessus?

D'avance merci.


Nusa
Dernière édition par nusa le 21 Fév 2006 17:14, édité 1 fois au total.
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar nusa » 21 Fév 2006 10:09

Devant toutes ces réponses, dois-je en conclure que personne n'arrive à voir ses journaux dans l'interface web????

Nusa :(
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar Franck78 » 21 Fév 2006 11:28

Non, simplement ton message ne tient pas la route.... Tu réinstalles IPCop et tu nous sors des logs squidGuard alors que squidGuard ne fait pas partie d'IPCop 'en standard'!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar nusa » 21 Fév 2006 11:50

Bonjour,

Tout d'abord merci pour votre réponse. Effectivement j'ai réinstallé IPCOP avec 2 ou 3 choses en plus mais le problème reste entier.
Si je prends étape par étape :

Code: Tout sélectionner
root@internet-proxy:/var/log/squid # ls -al
total 46412
drwxr-xr-x   2 squid squid     4096 2006-02-19 00:01 .
drwxr-xr-x  11 root  root      4096 2006-02-19 00:01 ..
-rw-r--r--   1 squid squid  1123686 2006-02-20 13:53 access.log
-rw-r--r--   1 root root       20 2006-02-19 00:01 access.log.1.gz
-rw-r--r--   1 root root       20 2006-02-12 00:01 access.log.2.gz
-rw-r--r--   1 root root  9357631 2006-02-05 00:01 access.log.3.gz
-rw-r--r--   1 squid squid    37557 2006-02-20 13:46 cache.log
-rw-r--r--   1 root root      881 2006-02-19 00:01 cache.log.1.gz
-rw-r--r--   1 root root       20 2006-02-12 00:01 cache.log.2.gz
-rw-r--r--   1 root root     8488 2006-02-05 00:01 cache.log.3.gz
-rw-r--r--   1 squid squid 36900779 2006-02-20 13:53 useragent.log
root@internet-proxy:/var/log/squid #


Est-ce que les droits sont bons pour mes journaux de Squid?


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar nusa » 21 Fév 2006 13:49

Bon et bien pour tester si mon hypothèse (problème de droit) est bonne j'ai fait un petit chmod 777 et là pas mieux :cry:

Code: Tout sélectionner
-rwxrwxrwx   1 squid root  32817677 2006-02-21 12:26 access.log



Donc mon problème ne viens pas des droits sur les fichiers de log...


Donc la question est : comment faire apparaitre ces fameux journaux de log dans l'interface web....


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar Franck78 » 21 Fév 2006 15:38

Et bien regarde dans les logs du serveur apache qui 'sert' les pages cgis. Toutes les erreurs d'execution y sont enregistrées...

var/log/httpd/*
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar nusa » 21 Fév 2006 16:27

Merci pour la piste mais déjà exploité sans plus de résultat....
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar Franck78 » 21 Fév 2006 16:39

Question à la con_ mais on ne sait jamais: es-tu sur qu'il y un visualisateur prévu pour tes logs non ipcops? Les as-tu déjà vus par le passé, avec les mêmes addons bien sur ?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar nusa » 21 Fév 2006 17:04

Je pense qu'il n'y a pas de question à la con et la réponse à la question "es-tu sur qu'il y un visualisateur prévu pour tes logs non ipcops" est Oui.

Je pense en faite que je me suis mal exprimé dès le début :

Lorsque j'ouvre ma console IPCOP

https://10.96.36.9:445/cgi-bin/logs.cgi/proxylog.dat

je n'ai rien, c'est vide :


Nombre total de sites web répondant au critère pour Février 21, 2006: 0
Heure Adresse IP source Nom d'utilisateur Site web
Plus ancien Plus récent

Donc en faite ce ne sont pas des add-on exotique, c'est tout simplement le menu :
"Journaux" "Journaux du serveur mandataire"
qui restent vierges alors que si je regarde mon fichier /var/log/squid/access.log ce dernier est bien rempli....

Je pense que c'est un truc tout simple mais si simple que je suis assez c... pour ne pas le trouver.


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar nusa » 21 Fév 2006 17:10

Victoire!!!

C'était bien un problème de droit :

Code: Tout sélectionner
root@internet-proxy:/var/log/squid # ls -al
total 105024
drwxr-xr-x   2 squid  squid     4096 2006-02-19 00:01 .
drwxr-xr-x  11 root   root      4096 2006-02-19 00:01 ..
-rw-r--r--   1 nobody root  42416355 2006-02-21 15:52 access.log
-rw-r--r--   1 squid  squid       20 2006-02-19 00:01 access.log.1.gz
-rw-r--r--   1 squid  squid       20 2006-02-12 00:01 access.log.2.gz
-rw-r--r--   1 squid  squid  9357631 2006-02-05 00:01 access.log.3.gz
-rw-r--r--   1 nobody squid    53396 2006-02-21 15:23 cache.log
-rw-r--r--   1 squid  squid      881 2006-02-19 00:01 cache.log.1.gz
-rw-r--r--   1 squid  squid       20 2006-02-12 00:01 cache.log.2.gz
-rw-r--r--   1 squid  squid     8488 2006-02-05 00:01 cache.log.3.gz
-rw-r--r--   1 squid  squid 55539147 2006-02-21 15:52 useragent.log
root@internet-proxy:/var/log/squid #


Il faut que le propriétaire des journaux de log soit nobody afin qu'apache puisse les lire via les script CGI.

Merci pour ton aide Franck78.


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar Franck78 » 21 Fév 2006 18:30

nusa a écrit:Victoire!!!


Euh, pas vraiment, la victoire serait de savoir pourquoi les perms ont changés......!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar nusa » 21 Fév 2006 19:05

C'est peut être moi dans mes multiples manipulations.... :oops:

Maintenant j'attaque copfilter, à l'époque de ma première install ce n'était pas encore bien au point, affaire à suivre dans un autre post :D


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron