Log avec Emule

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar SIMS » 06 Oct 2003 22:57

<IMG SRC="images/smiles/icon_up.gif"> <BR>Bonjour, <BR> <BR>Comment ne pas enregistrer dans les logs firewall le port 4662 (emule) ??? <BR>
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar SIMS » 07 Oct 2003 23:04

OOOO <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
SIMS
Aspirant
Aspirant
 
Messages: 127
Inscrit le: 25 Sep 2003 00:00

Messagepar GozerX99 » 08 Oct 2003 13:45

A rajouter dans le fichier /etc/rc.d/rc.local (c'est la manière qui me semble la plus propre) : <BR> <BR>IFACE=`/bin/cat /var/ipcop/red/iface | /usr/bin/tr -d '012'` <BR>/sbin/iptables -A CUSTOMINPUT -p tcp -i $IFACE --destination-port 4662 -j DROP <BR> <BR>bien sûr, c'est le cas où tu veux refuser le port ..... (-j DROP)
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Messagepar ImoThep » 06 Nov 2003 14:49

Bonjour, <BR> <BR>J'ai rajouté les deux lignes mais ca marche po.... <BR> <BR>Qqun a une idée ? <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
ImoThep
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 02 Nov 2003 01:00

Messagepar Breizh-Tux » 06 Nov 2003 15:44

Hello ! <BR> <BR>D'abord dans une console tu tape en root ou avec sudo(si il est dispo avec ipcop): <BR>iptables -v -L -n | grep 4662 <BR>ainsi tu verras s'il y a des règles spécifiques à ce port 4662. <BR>Avec un peu de chance (si) tu auras une ligne dans ce genre : <BR>xxx xxx LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:4662 LOG flag0 level 4 prefix `blabla` <BR> <BR>les deux premier xxx concernent les paquets et les Ko préfix c'est ce que tu veux. <BR>Cette ligne a donc été construite ainsi : <BR>iptables -I/A(I ou A mais pas les deux) INPUT -p tcp --dport 4662 -j LOG --log-prefix="blabla" <BR> <BR>si tu as cela chance car c'est simple (mais ça m'étonnerait quand même...), tu n'as plus qu'a faire ceci : <BR>iptables -D INPUT -p tcp --dport 4662 -j LOG --log-prefix="blabla" et c'est gagné, tu es un winner avec Mr Netfilter ... <BR> <BR>Mais je doute quye ce soit aussi simple. Par contre si Ipcop log tout , bonne chance, vire cette ligne de log et affine selon tes besoins ... <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>YannicK.
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron