Hello, j’ai un petit souci que je n’arrive pas à résoudre, quand j’active les logs :
iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
Je me retrouve avec de la log dans kern.log (ce qui est normal), mais également la même dans syslog.log. Ce qui d’une part n’est pas propre, mais en plus sature mon /var (du moins mes alertes braillent tout le temps).
J’ai bien fouillé sous /etc/rsyslog.d/* pour voir où était configuré la sortie de ces logs, mais je ne le vois nulle-part.
Quelqu’un aurait-il une idée ? Idéalement, je voudrais avoir mes logs iptables juste dans 1 fichier de logs spécifique et détaché du reste.
Ce problème se pose seulement sur deux Ubuntu 14.04.
Mon 50-default.conf :
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
kern.* -/var/log/kern.log
mail.* -/var/log/mail.log
mail.err /var/log/mail.err
news.crit /var/log/news/news.crit
news.err /var/log/news/news.err
news.notice -/var/log/news/news.notice
*.emerg :omusrmsg:*
daemon.*;mail.*;\
news.err;\
*.=debug;*.=info;\
*.=notice;*.=warn |/dev/xconsole