Console wird mit net-infos zugespamt -- gelöst

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
me_max
Beiträge: 190
Registriert: 08.07.2004 02:18:52

Console wird mit net-infos zugespamt -- gelöst

Beitrag von me_max » 26.08.2004 17:40:51

Hallo.

Meine Console wird nach dem Start des Dhcp-Clienten mit

Code: Alles auswählen

IN=eth0 OUT= MAC=00:50:ba:8f:c7:aa:00:50:18:20:e9:72:08:00 SRC=80.133.135.251 DS
T=192.168.123.166 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=60574 DF PROTO=TCP SPT=53
573 DPT=6881 WINDOW=16384 RES=0x00 SYN URGP=0
zugespamt. Immer wieder und gar nicht aufhörend. Habe alle Dienste beendet. Trotzdem will es nicht aufhören. Ich bin relativ sicher, dass dies erst mit der Installation von Firestarter kam. Das ist inzwischen wieder gelöscht, trotzdem bleiben die Nachrichten. Wie kann ich den Murks abstellen? Ein normales Arbeiten ist damit nicht möglich.

Gruß, Max
Zuletzt geändert von me_max am 26.08.2004 17:53:37, insgesamt 1-mal geändert.

Benutzeravatar
QT
Beiträge: 1322
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Beitrag von QT » 26.08.2004 17:46:32

Die Meldungen sehen aus als kaemen sie von der Firewall sprich iptables. In der Datei /etc/init.d/klogd kannst Du dem Kernel Log Daemon Optionen angeben und mit der Option "-c4" sollte Ruhe einkehren auf Deiner Konsole. Achja, Du musst den klogd neustarten, damit die Aenderung wirksam wird. HTH!

me_max
Beiträge: 190
Registriert: 08.07.2004 02:18:52

Beitrag von me_max » 26.08.2004 17:53:19

Eine promte und richtige Antwort. WOW!

Besten Dank.

Benutzeravatar
knecht
Beiträge: 1214
Registriert: 08.01.2004 15:33:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von knecht » 22.10.2004 11:43:56

was muß ich wo in die /etc/init.d/klogd ändern ?
_________________________________________________
Linux HowTo's, Programmierung, Wallpapers und 3D:
http://www.neoBerserker.de

Benutzeravatar
QT
Beiträge: 1322
Registriert: 22.07.2004 21:08:02
Wohnort: localhost

Beitrag von QT » 22.10.2004 14:44:22

Aus KLOGD="" musst Du KLOGD="-c4" machen und den Daemon neu starten. HTH

Benutzeravatar
TheGrudge
Beiträge: 270
Registriert: 20.05.2003 12:13:57

Beitrag von TheGrudge » 08.02.2005 19:27:55

wieso kann ich denn diese Firewall-Ausgaben nicht mit syslog umleiten?
bei gentoo hatte ich gar keinen klog, den kenne ich gar nicht.
wie kann ich denn das zeug von iptables mitloggen, ohne das es auf der konsole landet?
würde es gerne in der datei

Code: Alles auswählen

/var/log/firewall
speichern...

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 09.02.2005 08:50:11

Mit dem normalen Syslogd geht das leider nur beschraenkt.
Wuerde dir dafuer den syslog-ng empfehlen, damit kannst du die Log-Meldungen wirklich gut auseinanderfiltern (mittels Pattern Matching z.B.).
Benutze den bei mir zu Hause um die Firewall-Messages wie du es vorhast auszufiltern.

Benutzeravatar
TheGrudge
Beiträge: 270
Registriert: 20.05.2003 12:13:57

Beitrag von TheGrudge » 09.02.2005 10:23:05

ja den kenne ich, ich dachte halt, da debian sarge den syslog vorinstalliert, ich nutze den. Aber es scheint wirklich nicht zu klappen.
Naja!

Wenn ich den syslog-ng nutze, kann ich dann den klog rausschmeissen?

mane
Beiträge: 1
Registriert: 01.03.2005 18:14:17

Beitrag von mane » 01.03.2005 18:36:09

Wenn ich den syslog-ng nutze, kann ich dann den klog rausschmeissen?
Definitiv - Ja !
siehe /etc/syslog-ng/syslog-ng.conf:
file("/proc/kmsg" log_prefix("kernel: "));

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22447
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 01.03.2005 18:43:01

Die kollidieren miteinander. Wenn syslog-ng installiert wird dann wird klogd automatisch entfernt und umgekehrt.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Antworten