Registra toda a transação de rede via rsyslog

0

Eu quero registrar todas as transações de rede no Ubuntu.

transação de rede, como a seguinte:

  • solicitação para se conectar à porta específica
  • cliente conectado ao meu Ubuntu
  • tempo conectado na conexão
  • cliente que faz ping no meu Ubuntu

E toda a atividade de rede do Ubuntu.

Eu tentei tail /var/logauth.log , mas as informações não são muito úteis.

Na minha configuração do rsyslog, eu tenho:

news.crit                       /var/log/news/news.crit
news.err                        /var/log/news/news.err
news.notice                     -/var/log/news/news.notice

Mas a pasta news não existe.

    
por user3585139 14.01.2015 / 21:30

1 resposta

0

Os filtros de notícias que você especificou registrarão o tráfego de um servidor NNTP. Parece que você quer tráfego na rede. Você precisará de um programa que registre esse tipo de informação. Confira netstat ou nagios.

/var/logauth.log só fornecerá informações sobre tentativas de login na sua caixa, e não coisas como o ping ou a conexão a uma porta específica.

    
por Rick Chatham 17.03.2015 / 00:59