15.2.13

Ubuntu.1204 + Ulogd 紀錄iptables的log

apt-get install mysql-server ulogd ulogd-mysql                    //安裝

mysql -u root -p                                            //進入資料庫
create database ulogd;                                   //建立ulogd資料庫

cd  /usr/share/doc/ulogd/                                   //切換到資料表的目錄
mysql -u root -p ulogd < mysql.table                    //匯入資料表

vi /etc/ulogd.conf                                               //編輯ulogd.conf


#plugin="/usr/lib/ulogd/ulogd_LOGEMU.so"     //加上#
plugin="/usr/lib/ulogd/ulogd_MYSQL.so"          //消去#


table="ulog"
pass="****"
user="root"
db="ulogd"
host="localhost"

 
/etc/init.d/ulogd restart                                 //啟動

設定iptables規則
觀看 tcp 80 port  連線記錄
iptables -A INPUT -p tcp --dport 80 -j ULOG
//ULOG//規則關鍵字
iptables -A INPUT  -j ULOG

//設這樣, 資料會很雜亂

可安裝phpmyadmin檢視
apt-get install apache2 php5 phpmyadmin


沒有留言:

張貼留言