LINUX下防火墙iptables的日志管理心得.docx

LINUX下防火墙iptables的日志管理心得 第 PAGE \* Arabic 1 页 LINUX下防火墙iptables的日志管理心得 iptables的日志(log)由syslogd纪录和管理。初始存放在 /var/log/messages里面。自动采取循环纪录(rotation)的方式记录。但是由于混在 messages中,对于管理和监视产生了不便。这里,我简单介绍一下我的 iptables日志的管理,循环,和自动报告生成的经验: 由于iptables是linux的内核本身的功能,由dmesg或syslogd的facility结合内核管理。iptables的日志的初始值是[warn(=4)], 需要修改 syslog.conf。 : kern.=warn /var/log/kern-warn-log←可以自己决定文件名 这里,facility在[kern]是 priority 的[warn], 日志将被记录在 /var/log/kern-warn-log 。 日志循环的设置方法: 在 /etc/logrotated.d/syslog 中追加以下语句: : /var/log/kern-warn-log { rotate 50 剩余文件数 postrotate /bin/kill -HUP `cat /var/run/syslogd.pid 2/dev/null`

文档评论(0)

1亿VIP精品文档

相关文档