Hallo,
auf einem SLES 10 SP4 füllt /var/log/firewall mit
SFW2-INext-ACC-TCP
Einträgen von einem bestimmten Server (ist ein Nagios).
Wie kann ich einen Server explizit aus den Logs ausnehmen?
thx,
hugo
Hallo,
auf einem SLES 10 SP4 füllt /var/log/firewall mit
SFW2-INext-ACC-TCP
Einträgen von einem bestimmten Server (ist ein Nagios).
Wie kann ich einen Server explizit aus den Logs ausnehmen?
thx,
hugo
Das geht meines Wissens nicht, aber ich frag mich auch, warum?
Entweder der Rechner steht im LAN und macht nichts besonderes, dann würde ich den Firewallquatsch abschalten.
Oder er muss geschützt werden, dann möchtest Du Zugriffe in den Logs sehen.
Gruß
Uwe
Syslogd sollte Nachrichten nach Inhalt filtern können …