[SOLVED] Strato vServer und iptables + syslogd

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
DiscoBoy
Beiträge: 162
Registriert: 19.11.2004 18:17:34

[SOLVED] Strato vServer und iptables + syslogd

Beitrag von DiscoBoy » 05.02.2010 10:36:53

Folgendes Problem. Ich habe testweise eine Firewall (iptables) auf meinem vServer (Lenny) aufgesetzt. Bisher ist nur eine einzige Rule zum Testen angelget, welche lediglich alle neuen Verbindungen logt. Mittels dmesg tauchen die iptables LOGs auch auf, allerdings nicht in der dafür vorgesehenen LOG Dateien /var/log/kern.log. Dort finde ich nur eine /var/log/dmesg.0 Datei in der ich die gleichen dmesg Inhalte finde, allerdings ebenfalls ohne Zeitangabe. Von dieser Datei steht aber nichts in meiner syslog.conf!
In der syslog.conf steht die gleiche Konfiguration wie bei einem privaten Server mit Lenny, daher gehe ich auch nicht davon aus dass das Problem ein falsch konfigurierter syslogd ist. Klogd ist wie auf meinem privaten Server folgendermassen konfiguriert: KLOGD="-x". Hier landen alle iptables LOGs in /var/log/syslog und /var/log/messages.

Hat jemand schon mal ähnliche probleme mit einem vServer (Strato) gehabt? Woran könnte es liegen, das syslogd sich die Meldungen des Kernels nicht abholt und in eine LOG-Datei schreibt? Könnte es evtl sein, dass ich gar nicht viel ausrichten kann, da der Virtualisierer (Virtuozzo denke ich) so konfigiuriert wird (/var/log/dmesg.0) und mein syslogd gar nicht an die Kernel-Meldungen kommt?
Zuletzt geändert von DiscoBoy am 09.02.2010 00:11:44, insgesamt 1-mal geändert.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Strato vServer und iptables + syslogd

Beitrag von rendegast » 06.02.2010 12:34:43

Ist der klogd gestartet?
(Mit rsyslod / syslog-ng wird dieser nicht mehr benötigt)
/var/log/dmesg.0 ... Von dieser Datei steht aber nichts in meiner syslog.conf!
Wird von einem Skript zur boot-Zeit angelegt, ala

Code: Alles auswählen

dmesg > /var/log/dmesg 
allerdings ebenfalls ohne Zeitangabe.
Zeitstempel istaber aktuell?
Kein Überbleibsel von "früher"?
(Aktuelle Logdateien haben eigentlich keine ".X"-Endung, diese bekommen sie normalerweise durch Log-Rotation.)

netfilter-Meldungen treffen normalerweise mit priority 4 (?) ein, vielleicht wurde daran gedreht?
Hier /etc/sysctl.conf ?
Könnte es evtl sein, dass ich gar nicht viel ausrichten kann, da der Virtualisierer (Virtuozzo denke ich) so konfigiuriert wird
Auch denkbar.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

DiscoBoy
Beiträge: 162
Registriert: 19.11.2004 18:17:34

Re: Strato vServer und iptables + syslogd

Beitrag von DiscoBoy » 09.02.2010 00:11:21

Es ist kein klogd gestartet und das war auch das Problem! Gerade erste gemerkt, dass der in keinem Runlevel gestartet wird...warum auch immer...Naja, ich werd erst so langsam warm mit dem vServer und deren Lenny Konfiguration.

Antworten