glug: Shorewall e ULOG
robang
robang@libero.it
Gio 27 Maggio 2004 18:13:43 CEST
ALUi ha scritto:
>Nuovamente ciao a tutti, come preannunciato inizio con un argomento nuovo.
>Sul predetto pc vecchiotto (gateway firewall) ho installato shorewall, la
>distro è Debian stable 3.0r2.
>Tipicamente, i log finiscono in diversi file ed alla console, ora, mentre per
>inibire l'output in console è facile, intervenendo nel file klogd, riporto
>testualmente dal sito di shorewall:
>"Under Debian, you can set KLOGD=“-c 5” in /etc/init.d/klogd to suppress info
>(log level 6) messages on the console."
>per migliorare un successivo esame dei log, l'autore di shorewall consiglia
>l'uso di ULOGD.
>Per fare ciò occorre ricompilare il kernel. Cosa che vorrei tentare da una
>macchina più veloce per un successivo trasferimento e per non ricompilarlo
>ogni qualvolta (e sono tante) che rifaccio tutto ex novo su questo muletto.
>Qui mi occorrerà più di una dritta, una volta ricompilato a parte, come e cosa
>trasferire ?
>
>
se lo fai monolitico (consigliato visto che un server dedicato)
trasferisci solo la bzimage comunque essa si chiami e dovrebbe bastarti,
l'initrd.img (perciò non lo metti nemmeno nel /etc/lilo.conf e lui non
lo cerca) non serve visto che conterrebbe moduli di cui è saggio tu
abbia disabilitato anche il supporto visto che di solito un firewall è
la prima macchina esposta ad attacchi.
>Grazie, con la speranza di non suscitare flame, in fondo qualcosa ho ricavato
>anche dai link segnalatimi (vga=792).
>
>
vga=ask li conteneva già tutti
;-)
ciao,
/roberto
Maggiori informazioni sulla lista
glug