| Введение -------- Многие из вас уже знакомы с такой полезной опцией пакетного фильтра В данной статье я опишу полезное дополнение к iptables под названием Также в данной статье рассмотрена настройка WEB интерфейса к Ulogd под Итак приступим. Для совместной работы ulogd в связке с nulog нам потребуется Все это можно найти в любом дистрибутиве Linux. Установка Пакет ulogd включен в состав дистрибутива ASP Linux 11. Если вы используете другую операционную систему Linux например RHEL4, Пакет Nulog можно скачать с http://www.inl.fr/old/Nulog.html Установим необходимые пакеты : rpm -ihv ulogd-1.23-2.i386.rpm Распакуйте содержимое архива nulog в каталог /var/www/nulog Настройка Ulogd Перейдите в каталог /etc/ и отредактируйте файл ulogd.conf Нас интересуют следующие строки: Обязательно включите следующий плагин. plugin="/usr/lib/ulogd/ulogd_MYSQL.so" И отредактируйте следующий раздел: [MYSQL] В дальнейшем описании я буду использовать значения из раздела [MYSQL] Запустите сервер MySQL командой: service mysqld start Войдите в терминал MySQL командой mysql вы увидите приглашение на ввод команд: Нам необходимо создать базу данных которую вы указали в разделе [MYSQL] >create database ulogd; Вы увидите вывод: Query OK, 1 row affected (0.00 sec) Значит база данных успешно создана. Также необходимо дать права на эту >grant all on ulogd.* to laforge@localhost identified by 'changeme'; Теперь выйдите из интерфейса mysql выполнив: >q Перейдите в каталог /var/www/nulog/scripts/ в данном каталоге есть файл mysql -u laforge ulogd -p Вместо IP_ADDR подставьте ip адрес с которого будет разрешено Перезапустите apache service httpd restart Теперь нам необходимо убедиться, что все работает для этого в командной telnet 127.0.0.1 22 тем самым мы создадим событие которое должно попасть в БД ulogd. Наберите в броузере http://IP_ADDR/nulog/ вместо IP_ADDR подставьте Может распространяться свободно при указании авторства. Автор: Фролов Денис. | |
| Категория: Интересные статьи | Просмотров: 361 | |
Главная » Настройка пакета Ulogd и Nulog для регистрации событий от пакетного фильтра iptables