12.2.13

Ubuntu.1204 + IPtables log Analyzer 0.4 紀錄iptables的log


http://X.X.X.X/iptables/web                            //測試網頁





要先安裝
apt-get install apache2 php5 mysql-server
mysql的版本是5.5

***************************************************************************
建立防火牆規則-----測試用------
iptables -A INPUT -j LOG --log-prefix "[IPTABLES Port-Scan]: "

// -j LOG  //會將IPtables log 存到 /var/log/syslog
// --log-prefix "[IPTABLES Port-Scan]: "  //iptables_logger會找尋syslog裡, 關鍵字"IPTABLES"的log

apt-get install nmap
nmap localhost            //用來打自己, 產生紀錄

grep -i iptables /var/log/syslog       //觀看關鍵字為iptables的log
****************************************************************************
下載 IPtables log Analyzer 0.4
cd /var/www/                                                 //切換目錄
wget http://www.gege.org/iptables/iptables_logger_v0.4.tar.gz                    //下載
tar zxvf iptables_logger_v0.4.tar.gz                                                 //解壓縮

mysql -u root -p                                //開啟mysql
create database iptables;                   //建立iptables資料庫


cd  /var/www/iptables                                           //切換到iptables                              
cd  /var/www/iptables/sql                                                    //子目錄
mysql -u root -p iptables < db.sql                  //匯入資料庫

ERROR   無法匯入資料庫
1.vi db.sql                 //編輯sql語法
   把所有的"TYPE"取代為"ENGINE"    
mysql -u root -p iptables < db.sql                  //匯入資料庫

2. apt-get install phpmyadmin
http://X.X.X.X/phpmyadmin       //從網頁端匯入





把修改好的sql語法貼上, 執行

*******************************************************************************
cd /var/www/iptables/web
vi config.php //編輯config.php


# Host of the MySQL database
$db_host="localhost";


# User of the MySQL database
$db_user="root"; //資料庫使用者帳號


# Password of the MySQL database
$db_password="xxxxxx"; //資料庫密碼


# Name of the database
$db_name="iptables"; //資料庫名稱


# URL Path to your installation
$url_base="/ptables/";


*****************************************************************************
cd /var/www/iptables/scripts
cp feed_db.pl /usr/local/bin/ //複製到/usr/local/bin/


*****************************************************************************export LANG=en && feed_db.pl //執行feed_db.pl 把資料匯入iptables資料庫
ctrl + z //暫停
bg //將程式放到背景執行

******************************************************************************
也可以寫入開機檔
vi /etc/rc.local
iptables -A INPUT -j LOG --log-prefix "[IPTABLES Port-Scan]: "
export LANG=en && feed_db.pl
******************************************************************************



沒有留言:

張貼留言