• # Re: Comprendre les log de shorewall

    Posté par . En réponse au message Comprendre les log de shorewall. Évalué à 1.

    Alors pour shorewall :
    En résumé, il y a eu 561 paquets refusés sur eth0, ou en tous cas qui ont été droppé (tu peux configurer comment tu refuse les paquets, ici apparemment tu DROP)
    Ils viennent tous de 192.168.0.1, et 21 étaient destinés à 192.168.0.255 (l'adresse broadcast du réseau je suppose, ca dépend de ta config réseau) et 540 à 255.255.255.255 (le broadcast "universel", enfin je sais pas le nom exact, mais c'est valable pour toutes les configs réseau). C'est du traffic udp, sur un port régulièrement incrémenté....!?
    Donc pour éclaircir : c'est a priori pas dangereux car c'est sur du broadcast, ca doit venir d'un prog qui cherche qqchose sur le réseau local. Genre peut-etre bittorrent, ou alors simplement un windows et son partage de fichier... ?
    Par contre ce qui est bizarre, c'est que ces paquets soient loggés dans la section "net2all", alors qu'ils viennent de ton réseau local ... t'aurais pas configuré shorewall à l'envers ? Genre t'as copier-coller la config depuis internet où eth1 est le réseau local et eth0 la connexion au net ? (d'ou l'inversion pour ta config ... ?)
    Ou alors je me suis trompé et 192.168.0.1 c'est ton routeur ... ?
    Faudrait en savoir un peu plus sur ta config réseau.

    Les erreurs pour pam, je sais pas trop. Un user sans nom c'est bizarre par contre.
    Le groupe wheel est celui des administrateurs, root en fait partie et certains fichiers systèmes sont modifiables par wheel.

    Et pour la fortune ... c'est un message d'encouragement :)