The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"pflog"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"pflog"  
Сообщение от SkromniyBog (ok) on 22-Май-08, 16:34 
Здравствуйте. Возник такой вопрос - pflog логи пишет в виде: ║............t...u...R.4Ha.  .t...~...-...em0.................................ЪЪЪЪ....E..Nо2....ґ.ю╗
..ю╗.Ъ.....:1..є.......... CIEMEPEDEBEMCJCACACACACACACR.4HM.    .t...~...-...em0.......................
   Так и должно быть, и логи должны читаться каким-то внешним анализатором, или я что-то пропустил ?

ОС FreeBSD 6.2 ,

rc.conf

pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • pflog, local, 16:43 , 22-Май-08, (1)  
    • pflog, SkromniyBog, 16:47 , 22-Май-08, (2)  

Сообщения по теме [Сортировка по времени | RSS]


1. "pflog"  
Сообщение от local (??) on 22-Май-08, 16:43 
Так и должно писаться, смотреть файл нужно tcpdump'ом
см. man pflogd

# tcpdump -n -e -ttt -r /var/log/pflog

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "pflog"  
Сообщение от SkromniyBog (ok) on 22-Май-08, 16:47 
>Так и должно писаться, смотреть файл нужно tcpdump'ом
>см. man pflogd
>
># tcpdump -n -e -ttt -r /var/log/pflog

Спасибо огромное за помощь, невнимательно просмотрел ман :)) .


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру