Debian Sécurité et réseaux Communauté Découverte Linux  







Ulog, les logs de firewall nouvelles générations

vendredi 30 août 2002, par regit


DANS LA MEME RUBRIQUE :
Utilisation du forwarding ssh
Paramétrer PPP avec le Speed Touch Pro
Introduction à la qualité de service sous Linux
QOS sous Linux, optimisation d’une connexion ADSL


La nouvelle cible ULOG de Netfilter permet de délivrer directement des paquets à un démon utilisateur ulogd. Grâce à des plugins, il est alors possible d’effectuer des choses interessantes, comme de logguer dans une base de données.

Les plugins actuellement disponibles sont :
- LOGEMU : une émulation de syslog
- OPRINT : pour le dump de packet dans un fichier
- PGSQL : logguer dans une base Postgresql
- MYSQL : logguer dans une base Mysql

Qui dit logguer dans une base, dit exploitation efficace et rapide des résultats. Il est cependant difficile de trouver des interfaces exploitant cette possiblité. J’ai donc écrit un exemple d’interface php :

Archive GZ - 6.2 ko
php-ulog-0.3.tar.gz
Interface php pour ulog

Cet exemple offre une bonne base de travail pour obtenir ce que l’on désire.

L’une des applications possible est de déterminer précisément quelle est l’utilisation d’un lien entre différents services (web,ftp,...) et ce assez simplement. La gestion de la bande passante logguant énormément, le temps de calcul de la page d’accueil devient important si on ne ne récupère pas la page régulièrement, pour ce faire on peut mettre en place une tache cron :

*/18 * * * *  wget -P/dev/null http://porky/ulog/index.php 2>/dev/null

Une page de démonstration de Nulog est disponible.

Répondre à cet article

regit





Il y a 4 contribution(s) au forum.

Ulog, les logs de firewall nouvelles générations
(1/2) 30 novembre 2006
> Ulog, les logs de firewall nouvelles générations
(2/2) 25 décembre 2002, par SORGHO L Daouda




Ulog, les logs de firewall nouvelles générations
30 novembre 2006   [retour au début des forums]

Le lien vers la page d’exemple ne fonctionne plus.

[Répondre à ce message]

> Ulog, les logs de firewall nouvelles générations
25 décembre 2002, par SORGHO L Daouda   [retour au début des forums]
Problème d’utilisation de Ulog

Tout dabort je tiens à vous tirer mon chapeau pour l’information que vous avez mis à la disposition de la communauté. Je suis élève ingénieur et je fait de la recherche sur la sécurité informatique dans le cadre de ma thêse. Plus précisement je traviile à mettre en place une architecture réseau sécurisée dans une réseau de campus universitaire. Pour ce faire j’ai proposé une solution et actuellement je dans une pse de test unitaire, je test nat deuis hier et je me demandais si un outils comme ulog exite. C’est qui me fait travaillé le jour de la noel et BON DIEU vous met sur mon chemin. Toutefois j’ai essayé lka chaîne iptables que vous avez donner mais elle me génère une erreur : chaîne:iptables -A FORWARD -j ULOG —ulog-nlgroup 1 —ulog-prefix "badif" erreur : bad argument 1 ; Je voudrai un coup de main de votre part.

[Répondre à ce message]

Da Trucs for Linux | PLAN DU SITE | ADMIN