J'utilise ubuntu 10.10. avec iptables ! Je veux enregistrer les chutes de mon pare-feu dans le fichier /var/log/firewall et PAS dans tout autre fichier journal.
J'ai donc ajouté la ligne suivante à mon fichier : /etc/rsyslog.d/50-default.conf :
#iptables Log
kern.warning /var/log/firewall.log
De cette façon, mes gouttes et les journaux d'iptables se connectent au bon fichier !
Maintenant je ne sais pas quoi ajouter pour ne pas enregistrer les gouttes dans les autres fichiers Pour l'instant, chaque goutte est enregistrée dans /var/log/messages /var/log/kern.log et /var/log/syslog.
Heeeelp :)
J'ai trouvé celui-ci : Ajouter une application locale à syslog exclue de /var/log/messages mais cela ne fonctionne pas Peut-être parce qu'il s'agit de Rsyslogd dans Ubuntu 10.10 ?
Merci de votre attention !