Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: iemand ook wel eens rijen ufw blocks in syslog?  (gelezen 1675 keer)

Offline Soul-Sing

  • Lid
iemand ook wel eens rijen ufw blocks in syslog?
« Gepost op: 2009/01/21, 12:51:07 »
iemand ook wel eens rijen =ufw blocks= in syslog? vaak hele rijen met zogenaamde informatie.
ik gebruik gufw. log is uitgeschakeld.

Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #1 Gepost op: 2009/01/21, 14:16:29 »
Nee Leoquant, geen rijen ufw blocks in de syslog. Is dat wel goed.  ??? gufw. log waar kan je dat in/uit schakelen?

Met vriendelijke groet,

Gijs
In der Beschränkung zeigt sich der Meister.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #2 Gepost op: 2009/01/21, 15:10:19 »
Heb je een dubbele vuurmuur? M.a.w. zit er ook eentje in je router (hardwarematige firewall)?


Offline Soul-Sing

  • Lid
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #3 Gepost op: 2009/01/21, 15:15:04 »
Heb je een dubbele vuurmuur? M.a.w. zit er ook eentje in je router (hardwarematige firewall)?



ja, dat wel.
ik ben een bug op het spoor binnen ufw. zou gefixt moeten zijn. ik heb het nog maar eens confirmed.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #4 Gepost op: 2009/01/21, 15:22:58 »
Heb je een dubbele vuurmuur? M.a.w. zit er ook eentje in je router (hardwarematige firewall)?



ja, dat wel.
ik ben een bug op het spoor binnen ufw. zou gefixt moeten zijn. ik heb het nog maar eens confirmed.

OK, dan weet je dus zeker dat het vals alarm is.... Want de vuurmuur in je router houdt alles al tegen.

Overigens gebruik ik ufw (zonder grafische schil dus), en ik heb die logs niet. Het zou dus puur aan gufw kunnen liggen, en niet aan het onderliggende ufw.

Offline Soul-Sing

  • Lid
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #5 Gepost op: 2009/01/21, 15:35:29 »
nee. de oorspronkelijk bug is ufw gerelateerd.


Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #7 Gepost op: 2009/01/21, 17:28:41 »
OK... een regressie dus, bij de nieuwste kernel van 8.04. Helpt de gesuggereerde oplossing op Launchpad:
sudo ufw logging off

Offline Soul-Sing

  • Lid
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #8 Gepost op: 2009/01/21, 18:25:35 »
nou was er ook een source ip-adres in het log. locatie boekarest, toch dat ip-adres geblokt. wat is dat voor gekkigheid. >:(
dus heb ik daarom juist logging even enabled.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #9 Gepost op: 2009/01/21, 18:36:00 »
nou was er ook een source ip-adres in het log. locatie boekarest, toch dat ip-adres geblokt. wat is dat voor gekkigheid. >:(
dus heb ik daarom juist logging even enabled.

Hmmm.... Toch een gaatje in de vuurmuur van de router? Anders kan die Roemeen nooit bij ufw terechtkomen....

Offline Soul-Sing

  • Lid
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #10 Gepost op: 2009/01/21, 18:42:58 »
nou was er ook een source ip-adres in het log. locatie boekarest, toch dat ip-adres geblokt. wat is dat voor gekkigheid. >:(
dus heb ik daarom juist logging even enabled.

Hmmm.... Toch een gaatje in de vuurmuur van de router? Anders kan die Roemeen nooit bij ufw terechtkomen....
fijn dat het gelogd is, en dat =whois= bestaat. en dat ip adressen geblokt kunnen worden.
ik ga zo eens nmap loslaten op mijn systeem, nessus heeft wat haken en ogen op een 64 bit systeem, omdat de deamon 64 bit is de client 32 bit. kijken of er gaatjes zijn.

Offline Soul-Sing

  • Lid
Re: iemand ook wel eens rijen ufw blocks in syslog?
« Reactie #11 Gepost op: 2009/01/21, 18:46:26 »
nmap geeft een ¨wrapped¨ service aan op een bepaalde poort. wat is dat nu weer? even googlen... XD