iptables Logmeldungen Anzeige auf tty0 unterbinden?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
binary trust
Beiträge: 26
Registriert: 10.03.2005 13:01:12

iptables Logmeldungen Anzeige auf tty0 unterbinden?

Beitrag von binary trust » 25.04.2005 17:22:05

Hi,

ich weis nicht warum aber ihrgendwie postet mir iptables ständig die zugriff auf mein tty0. in der syslog.conf steht aber nichts mit tty0, nur emerge wird auf alle interfaces ausgegeben. woran liegt das denn nun, bzw. wie kann ich das abstellen ?
OS: Debian Sarge

Benutzeravatar
RHase
Beiträge: 177
Registriert: 20.11.2003 10:09:49
Wohnort: Munich/Germoney
Kontaktdaten:

Beitrag von RHase » 25.04.2005 19:18:08

Hi,

Warum erscheinen die iptables logs auf meiner Konsole?

Problem: Auf der Konsole tauchen iptables log Meldungen wie diese auf und stören beim Arbeiten:

IN=ppp0 OUT= MAC= SRC=213.93.231.38 DST=217.83.201.139 LEN=60 TOS=0x00 PREC=0x00 TTL=48 ID=29241 DF PROTO=TCP SPT=2481 DPT=4662 WINDOW=16060 RES=0x00 SYN URGP=0

Standardmäßig loggt der kernel alle Nachrichten mit loglevel =<7 auf die Konsole: Nachprüfen kann man das mittels einem

$ cat /proc/sys/kernel/printk
7 4 1 7

Dabei ist für uns nur die erste Zahl interessant. Diese gibt das Level an, das die Nachrichten haben müssen um auf der Konsole angezeigt zu werden. Es empfiehlt sich diesen Wert auf 2 zu setzen, da dann nur noch wirkliche wichtige Nachrichten vom Level emerg(0), alert(1) oder crit(2) auf die Konsole gelangen. Dies erreicht man entweder nicht-permanent durch den Aufruf von dmesg -n level:

dmesg -n 2

Wer MagicSysRq im Kernel hat, kann auch Alt+SysRq+2 klopfen. Um den Wert als Standardeinstellung einzustellen, benutzen wir sysctl:

$ echo kernel/printk = 2 4 1 7 >> /etc/sysctl.conf
$ sysctl -p

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.04.2005 19:19:09

Die Antwot steht in den Debian FAQs "3.11 Warum erscheinen die iptables logs auf meiner Konsole?"
http://channel.debian.de/faq/ch-config.html#s-klogdspam


Gruß
gms

[edit]
@RHase: ein Link hätte auch gereicht, du mußt nicht die FAQ abtippen :wink:
[/edit]

Benutzeravatar
RHase
Beiträge: 177
Registriert: 20.11.2003 10:09:49
Wohnort: Munich/Germoney
Kontaktdaten:

Beitrag von RHase » 25.04.2005 19:28:39

Hi gms,


Multiple choice:

[ ] ...wollt mich halt mal mit fremden Federn schmuecken :wink:
[ ] wollte nicht grob sein (RTFM) :wink:


RH

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.04.2005 19:42:22

Multiple choice:

[ ] ...wollt mich halt mal mit fremden Federn schmuecken :wink:
[x ] wollte nicht grob sein (RTFM) :wink:

Ich schätze mit dieser Antwort habe ich alle Punkte erreicht :), aber ein nützlicher Link ist nicht grob

Gruß
gms

binary trust
Beiträge: 26
Registriert: 10.03.2005 13:01:12

Beitrag von binary trust » 26.04.2005 08:28:58

coole sache! werd das sofort anpassen.
Danke für denn guten Tipp !!!


Gruß
Binary Trust
OS: Debian Sarge

Benutzeravatar
chu-i
Beiträge: 157
Registriert: 10.11.2005 23:29:01
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Berlin

Beitrag von chu-i » 31.12.2005 04:20:04

Um die Änderung permanent zu machen kannst Du auch in der
/etc/init.d/klogd (bei mir) bzw. /etc/init.d/syslogd (bei anderen Unix Derivaten)
folgendes ändern.
(im Kopf der Datei als Variablendefinition)

Vorher

Code: Alles auswählen

KLOGD=""
Nachher

Code: Alles auswählen

KLOGD="-c 3"
Scheint mir trivialer. :wink:

zusätzliche Infos unter

Code: Alles auswählen

man klogd
bzw.

Code: Alles auswählen

man syslogd
Thx & cya Chu-i

„Wer die Freiheit aufgibt um Sicherheit zu gewinnen, der wird am Ende beides verlieren.“
Benjamin Franklin (1706-1790†)

Antworten