>>ETH0 SRC=xx.xx.xx.xx DST=xx.xx.xx.xx
>
>
> Det ligner netfilter / iptables
Det er da sandsynligt. Jeg bruger firestarter som firewall, og så vidt
jeg lige kan gennemskue opretter den iptables regler for mig.
Hvilke pakker bliver logget? Dem der filtreres fra? Der er ikke noget i
den log firestarter viser.
> Men grundet til at det kommer ud på konsollen er nok at syslogd ikke
> kører endnu, eller også er den simpelthen sat til at logge alt til
> konsollen.
Det kommer til tider også på konsollen, når maskinen er bootet færdig. I
hvert fald i runlevel 3. Min syslog.conf følger nederst, så kan nogen
måske fortælle mig, om jeg logger alt til konsollen, det tror jeg ikke
selv jeg gør
Jeg har lige konstateret at der er denne typer linier i min
/var/log/messages. Her er et par eksempler:
Jun 20 20:03:45 localhost kernel: IN=eth0 OUT=
MAC=00:50:fc:59:32:46:00:0e:83:05:e2:b8:08:00 SRC=195.231.226.24
DST=83.89.28.90 LEN=40 TOS=0x00 PREC=0x00 TTL=52 ID=31052 DF PROTO=TCP
SPT=80 DPT=1820 WINDOW=16060 RES=0x00 ACK URGP=0
Jun 20 20:05:37 localhost kernel: IN=eth0 OUT=
MAC=00:50:fc:59:32:46:00:0e:83:05:e2:b8:08:00 SRC=83.89.25.224
DST=83.89.28.90 LEN=64 TOS=0x00 PREC=0x00 TTL=39 ID=42172 DF PROTO=TCP
SPT=2358 DPT=1433 WINDOW=53760 RES=0x00 SYN URGP=0
DST-adressen er min. Jeg undrer mig stadig over hvorfor dette til tider
kommer til konsollen.
Men foreløbig tak for hints
Jeg vil prøve om mit server-program
fungerer mere stabilt med firewall slået helt fra. Måske får jeg af en
eller anden mærkelig grund filtreret ønskede pakker fra.
Mvh. Kasper
P.S. Som lovet er her min syslog.conf:
# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.* /dev/console
# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none /var/log/messages
# The authpriv file has restricted access.
authpriv.* /var/log/secure
# Log all the mail messages in one place.
mail.* /var/log/maillog
# Log cron stuff
cron.* /var/log/cron
# Everybody gets emergency messages
*.emerg *
# Save news errors of level crit and higher in a special file.
uucp,news.crit /var/log/spooler
# Save boot messages also to boot.log
local7.* /var/log/boot.log