当前位置: 首页 > news >正文

域名拍卖平台seo引擎优化公司

域名拍卖平台,seo引擎优化公司,重庆知名网站,找什么人做公司网站在Firewalld防火墙中启用和配置logdenied选项,记录被拒绝的数据包(等同于开启日志功能) 效果展示: 1.开启日志记录功能 firewall-cmd --set-log-deniedunicast #重新加载生效配置 firewall-cmd --reload 2.配置rsyslog捕获日志…

在Firewalld防火墙中启用和配置logdenied选项,记录被拒绝的数据包(等同于开启日志功能)

效果展示:

1.开启日志记录功能

firewall-cmd --set-log-denied=unicast

#重新加载生效配置

firewall-cmd --reload

2.配置rsyslog捕获日志

##Rsyslog可以用来捕获日志,并将其重定向到指定文件中

cat <<END>> /etc/rsyslog.d/firewalld.conf:msg,contains,"_DROP" /var/log/firewalld.log& stop:msg,contains,"_REJECT" /var/log/firewalld.log& stopEND

#重启使其生效

systemctl restart rsyslog

3.审计日志

##查看日志发现日志条目太长了,并且数量也多很难统计出有效信息,所以需要借助脚本过滤出提取有效信息

(1)添加过滤日志脚本

cat <<END>> /usr/local/bin/firewall-log
#!/bin/bash
PH=/tmp/.deny_analyzeecho '===> firewalld拦截信息日志 <==='
echo
echo  "拒绝次数 IP地址/端口"
cat /var/log/firewalld.log | awk '{print $10"="$17":"$19}' | grep -vE "SRC=0000*|SRC=fe80*" | grep DPT >$PH
cat /var/log/firewalld.log | awk '{print $10"="$18":"$20}' | grep -vE "SRC=0000*|SRC=fe80*" | grep DPT >>$PH
cat $PH | awk -F= '{gsub("PROTO","协议",$3);gsub("DPT","",$4);print $2"->"$3"/"$4$5}' | sort -nr | uniq -c | sort -nr | head -10
END

(2)添加可执行权限

chmod +x /usr/local/bin/firewall-log

4.尝试运行查看日志命令

firewall-log

http://www.yayakq.cn/news/441239/

相关文章:

  • 什么样建广告网站自学手机网站开发
  • 竞价推广托管开户windows优化大师使用方法
  • 在线教学的网站开发方案产品画册设计怎么做
  • 电子邮箱网站注册河南省工程建设信息网官网入口
  • 网站网站开发犯法吗青州网页定制
  • 建设银行网站邮箱开发手机端网站模板下载不了
  • 企业网站开发课程培训宁波网站建设免费咨询
  • php网站的推广方式南通做网站的
  • 顶呱呱做网站简历模版
  • 研究生网站建设火车头wordpress4.9
  • 学校网站建设规范不要营业执照的做网站
  • 电商网站开发实战视频教程河南能源企业网站建设
  • 如何网站全部结构个人主页网站制作
  • 洛阳 网站建设 大师字画做网站后台需要写代码吗
  • 酒东莞网站建设技术支持南昌网站维护制作
  • c php做网站对比营销渠道策划方案
  • 网站源码怎么用it运维主要做什么
  • 网站开发费用国家标准深圳人为什么不想去龙岗
  • 套用模板网站个人 网站可以做导航吗
  • 网站建设与推广的步骤建设网站的公司专业服务
  • 自己做网站建设制作营销专业网站
  • 网站开发工程师公司信誉好的低价网站建设
  • 咸阳专业学校网站建设seo搜索引擎优化工程师招聘
  • 泉州网站建设培训wordpress别人无法访问
  • 戴尔网站建设的目标景观设计师如何做网站
  • 织梦搭建网站网站关键字怎么设置
  • 图书网站建设论文dw修改wordpress主题
  • 查互做蛋白的网站学设计的网站
  • 阜阳公司网站建设北滘高明网站建设
  • 新乡市建设工程网站安卓版下载