Форум русской поддержки ОС Fedora linux
Здравствуйте!
Такая проблема. Установил Fedora 10, настроил интернет с помощью rp-pppoe, выбрал уровень файрвола = 1. SELinux выключен. Когда я сижу в консоли, мне периодически сыплются сообщения такого вида:
[igor@localhost ~]$ IN=ppp0 OUT= MAC= SRC=95.28.63.157 DST=94.180.50.25 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=49788 OF PROTO=TCP SPT=1534 DPT=445 WINDOW=65280 RES=0x00 SYN URGP=0
Вопросы:
1. Что это за сообщения? Попытки вломиться ко мне на компьютер?
2. Как отключить вывод таких сообщений в консоль? Перенаправить в файл, например?
Очень мешает работать. Пишу что-нибудь в vim, а они сыплются прямо посреди файла, неважно, под каким пользователем я в эту консоль зашел.
Заранее спасибо.
Неактивен
В любой консоли? В смысле: и в графической и Ctr+Alt+F2-F6?
Может у тебя отключена служба rsyslogd? Попробуй включить.
И, напоследок: http://ubuntuforums.org/showthread.php?t=232777. Вдруг поможет.
Неактивен
Спасибо за ссылку. Хоть понятно стало, в какую сторону смотреть (я в Linux новичок). Логи сыплются в текстовую консоль, которая Alt-F2...F6
Однако, не помогло. То есть, логи-то в файлы пишутся, в частности,
# dmesg | tail
выдает те же самые сообщения от файрвола. После #ifdown ppp0 в консоль не сыплется ничего.
Читал man iptables, но тоже пока без толку.
Похоже, более общая проблема — как сделать так, чтобы логи ядра перестали сыпаться в консоль, а записывались бы только в файлы. Видимо, надо читать man rsyslog.conf
Когда найду нормальное решение, запостю. Но, если кто знает, как одолеть проблему по-быстрому, буду очень признателен. Кстати, это федорина "фича", в CentOS 5 такого не наблюдалось.
Неактивен
Дык сейчас вместо syslog используется rsyslog, я его в соответствие с манами и настраивал.
Проблема, впрочем, "решилась" вот так. Скрипт pppoe-setup в какой-то момент просит выбрать уровень защиты системы файрволом. И вот тут надо, видимо, выбирать "0". Поскольку файрвол все равно при загрузке стартует. Раньше была такая штука как system-config-securitylevel, сейчас ее нет, а rppoe об этом не сказали. Поправил ручками в /etc/sysconfig/network-scripts/ifcfg-ppp0, кажется, помогло.
Вообще, прикольно. Тему когда-то обсуждали на ЛОРе:
http://www.linux.org.ru/view-message.jsp?msgid=1203369
но у меня в /etc/sysconfig/iptables ничего про LOG не написано. Еще я в /etc/rsyslog.conf вписал
kern.debug /var/log/debug
после чего логи файрвола посыпались в /var/log/messages, dmesg, в консоль и в /var/log/debug. То есть файрволу где-то сообщили, что он должен выодить LOG, но не сообщили, что --log-level DEBUG
Дальше не стал разбираться
Спасибо за советы, хоть дали понять, куда копать.
Неактивен