Debian wyłączyć logowanie sieci w kern.log

0

Witam,

Problem jest następujący. Miałem zainstalowanego webmina. Włączyłem generowanie statystyk użycia sieci, co spowodowało włączenie logowania wszystkich połączeń.

Problem: webmin jest już odinstalowany, ale logowanie w kern.log jet dalej włączone. Chcę to wyłączyć, bo logi zapychaja mi ciagle dysk (po okolo godzinie powstaje plik logów wielkości kilkaset MB :| )

Logi wygladaja mniej wiecej tak:

Aug 12 06:58:34 debian kernel: BANDWIDTH_OUT:IN= OUT=eth0 SRC=192.168.1.1 DST=192.168.1.255 LEN=235 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=138 DPT=138 LEN=215 
Aug 12 06:58:34 debian kernel: BANDWIDTH_IN:IN=eth0 OUT= MAC= SRC=192.168.1.1 DST=192.168.1.255 LEN=235 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=138 DPT=138 LEN=215 

Dodatkowo zasmiecane sa syslog, debug, bandwith z /var/log

Chce wyłączyć to - webmina nie moge zainstalowac bo za malo miejsca na dysku na rozpakowanie :| To chyba jakies logowanie z iptables - nie ja to wlaczalem, wiec nie wiem jak wylaczyc..

Pomocy, jak wylaczyc to cholerestwo teraz ?:| W ciagu kilkunastu minut zapycha mi caly dysk (tak, ze 0 bajtów jest wolnego miejsca)

[edit]
Wylaczenie generowania logów w syslog.conf + restart demona syslogd spowodowalo, ze mi przynajmniej nie zapycha dysku - tym nie mniej problem ciagle nie rozwiazany - co prawda uchronilem sie przed zasmiecaniem dysku logami, ale calkowite wylaczenie logow to chyba niezbyt dobry pomysl...

0

Zobacz co daje iptables -L (szukaj jakiegoś LOG lub wstaw na forum), ewentualnie daj konfig sysloga, a tak na przyszłość to rób osobną partycje na /var/ albo /var/log będziesz mógł przynajmniej rozpakować cokolwiek :P

0

No tak, w iptables jest - tak podejrzewalem ze to w iptables wlaczone. Pytanie tylko jak to anulowac:

iptables -L | grep LOG:

LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_IN:'
LOG        0    --  anywhere             anywhere            LOG level debug prefix `BANDWIDTH_OUT:'
0
# iptables -D INPUT -j LOG --log-level debug --log-prefix BANDWIDTH_IN:
# iptables -D INPUT -j LOG --log-level debug --log-prefix BANDWIDTH_OUT:
# iptables -D FORWARD -j LOG --log-level debug --log-prefix BANDWIDTH_IN:
# iptables -D FORWARD -j LOG --log-level debug --log-prefix BANDWIDTH_OUT:

Nie wiem w jakich łańcuchach masz to dopisane wiec zamiast FORWARD może być OUTPUT. Jakby nie pomogło to poproszę całe iptables -L albo zawartość /etc/sysconfig/iptables (tak jest w FC6 nie wiem jak sie to w debianie nazywa)

0

Wyglada na to, ze problem sam sie rozwiazal po restarcie serwera. Przyczyna byla taka jak wyzej - logowanie bylo wlaczone w iptables.

Ale wyglada na to ze pod wywaleniu webmina wywalone zostaly tez skrypty startowe, ktore wlaczaly te cholerstwo. Tym nie mniej dzieki za naprowadzenie na temat - na przyszlosc musze bardziej zwracac uwage na takie rzeczy, bo mozna narobic sobie niezlych problemow...

1 użytkowników online, w tym zalogowanych: 0, gości: 1