URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86295
[ Назад ]

Исходное сообщение
"freebsd ipfw и обновление /var/log/security "

Отправлено bsdchainik , 16-Авг-09 10:24 
greetings.

Где редактируется время обновления сброса данных в лог /var/log/security? Пока ipfw не перезапустишь - в лог ничего не пишет. После перезапуска в лог добавляются все события отработки правил, что происходили до перезапуска. Грубо говоря, чтобы посмотреть последние события - нужно рестартануть ipfw.

Куда копать?


Содержание

Сообщения в этом обсуждении
"freebsd ipfw и обновление /var/log/security "
Отправлено Septima , 16-Авг-09 19:12 
>greetings.
>
>Где редактируется время обновления сброса данных в лог /var/log/security? Пока ipfw не
>перезапустишь - в лог ничего не пишет. После перезапуска в лог
>добавляются все события отработки правил, что происходили до перезапуска. Грубо говоря,
>чтобы посмотреть последние события - нужно рестартануть ipfw.
>
>Куда копать?

Мне кажется - в man ipfw на предмет logamount. Или выставить в необходимое значение параметр IPFIREWALL_VERBOSE_LIMIT в ядре.


"freebsd ipfw и обновление /var/log/security "
Отправлено YuryD , 17-Авг-09 07:19 
>>Где редактируется время обновления сброса данных в лог /var/log/security? Пока ipfw не
>>перезапустишь - в лог ничего не пишет. После перезапуска в лог
>>добавляются все события отработки правил, что происходили до перезапуска. Грубо говоря,
>>чтобы посмотреть последние события - нужно рестартануть ipfw.

Нужно просто очистить правило с log. Читайте внимательно - в лог пишется только logamount
событий. ipfw zero вам поможет.


"freebsd ipfw и обновление /var/log/security "
Отправлено Pahanivo , 17-Авг-09 07:49 
>>>Где редактируется время обновления сброса данных в лог /var/log/security? Пока ipfw не
>>>перезапустишь - в лог ничего не пишет. После перезапуска в лог
>>>добавляются все события отработки правил, что происходили до перезапуска. Грубо говоря,
>>>чтобы посмотреть последние события - нужно рестартануть ipfw.
>
> Нужно просто очистить правило с log. Читайте внимательно - в лог
>пишется только logamount
>событий. ipfw zero вам поможет.

ipfw zero это кастыль