• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

SuSEFirewall2 und Logging

xcomm

Newbie
Hi Gemeinde,

wie bringt man die SuSEFirewall2 am Besten dazu, nicht mehr nach Syslog und nur noch in ihr eigenes Logfile zu schreiben?

Danke, xcomm
 

spoensche

Moderator
Teammitglied
Die Firewall hat bereits per Syslog ihr eigenes Logfile (/var/log/firewall). Zu mindest ist das bei openSuSE 10.3 und 11.0 der Fall. Bei den noch kommenden Versionen wird das auch so sein.
 
OP
X

xcomm

Newbie
Hi Framp, hi Spoensche,

kann sein das es gar nicht in messages landet. Ich hatte vom dmesg auf gleich mit auf messages geschlossen. ;-)

Also was mich stört ist das vollgeflutete dmesg.

Danke, xcomm
 

spoensche

Moderator
Teammitglied
xcomm schrieb:
kann sein das es gar nicht in messages landet

Genau. Das hatte ich in meinem ersten Beitrag schon geschrieben.

Dmesg ist ein Befehl um den Kernelringbuffer abzufragen und ist nicht überflutet. Mit dmesg fragt man das Kernellog ab. Der Kernel kann ja schlecht beim Bootvorgang per syslog loggen, wenn dieser noch nicht gestartet ist.
 
OP
X

xcomm

Newbie
Hi Spoensche,

ich meine das Fluten des Kernelringbuffers im laufenden Betrieb. Dort sucht man nur wichtige Meldungen und nicht jedes Husten der Firewall. ;-)

Regards, xcomm
 

spoensche

Moderator
Teammitglied
Du kannst die Ausgabe von dmesg doch an den Befehl grep weiterleiten, der dann nach einem speziellen Suchbegriff sucht.

Beispiel:

Code:
dmesg | grep "DEFLT-IN"
 
Oben