glug: Shorewall e ULOG

robang robang@libero.it
Gio 27 Maggio 2004 18:13:43 CEST


ALUi ha scritto:

>Nuovamente ciao a tutti, come preannunciato inizio con un argomento nuovo.
>Sul predetto pc vecchiotto (gateway firewall) ho installato shorewall, la 
>distro è Debian stable 3.0r2.
>Tipicamente, i log finiscono in diversi file ed alla console, ora, mentre per 
>inibire l'output in console è facile, intervenendo nel file klogd, riporto 
>testualmente dal sito di shorewall:
>"Under Debian, you can set KLOGD=“-c 5” in /etc/init.d/klogd to suppress info 
>(log level 6) messages on the console."
>per migliorare un successivo esame dei log, l'autore di shorewall consiglia 
>l'uso di ULOGD.
>Per fare ciò occorre ricompilare il kernel. Cosa che vorrei tentare da una 
>macchina più veloce per un successivo trasferimento e per non ricompilarlo 
>ogni qualvolta (e sono tante) che rifaccio tutto ex novo su questo muletto.
>Qui mi occorrerà più di una dritta, una volta ricompilato a parte, come e cosa 
>trasferire ?
>  
>
se lo fai monolitico (consigliato visto che un server dedicato) 
trasferisci solo la bzimage comunque essa si chiami e dovrebbe bastarti, 
l'initrd.img (perciò non lo metti nemmeno nel /etc/lilo.conf e lui non 
lo cerca) non serve visto che conterrebbe moduli di cui è saggio tu 
abbia disabilitato anche il supporto visto che di solito un firewall è 
la prima macchina esposta ad attacchi.

>Grazie, con la speranza di non suscitare flame, in fondo qualcosa ho ricavato 
>anche dai link segnalatimi (vga=792).
>  
>
vga=ask li conteneva già tutti
;-)

 ciao,
 /roberto


Maggiori informazioni sulla lista glug