管理iptables日志

一台rhel测试机,裸奔了2周,没想到被肉鸡了,哎,加上iptables防火墙把,再添加上日志管理再添加上日志分析和报警,应该可以做到防范作用吧。现在公安扫行打黑中,提醒大家没事穿件衣服,别让机器裸奔了。

1、/etc/syslog.conf中添加(默认warn(=4))

kern.warning   /var/log/iptables

2、修改/etc/logrotated.d/syslog来让日志滚动

3、 iptables -A INPUT  -p icmp -j LOG --log-prefix "iptables icmp warn "


你可能感兴趣的:(linux,日志,iptables)