man linux — заметки админа

1 февраля 2013

Отключить сообщения типа kernel: nf_ct_ftp: dropping packetIN

Если в консоль валят сообщения такого вида:

Message from syslogd@ at Fri Feb 1 03:36:39 2013 …
kernel: nf_ct_ftp: dropping packetIN= OUT=eth0 SRC=127.0.0.1 DST=123.123.123.123 LEN=65 TOS=0x10 PREC=0x00 TTL=64 ID=53217 DF PROTO=TCP SPT=21 DPT=53216 SEQ=3898737007 ACK=3296106804 WINDOW=46 RES=0x00 ACK PSH FIN URGP=0 OPT (0101080AB73A5B08128A7881)

И мешают вам работать, забивая собой консоль и любые программы в ней…

И если настройка файрвола не помогает и в CSF правила в блоке CT_ стоят корректные, а сообщения валятся даже вообще при отключенном CSF… Чтож, поздравляю — скорее всего у вас ядро пропатчено grsecuriy (grsec).
И вы наверное заметили, что не смотря на сообщения, никакого вреда, никаких жалоб и вообще иничего страшного не происходит — мешают сами сообщения.

На самом деле, отключить их довольно просто.
Для этого, откройте файл /etc/syslog.conf — в нем вы найдете настройки системных уведомлений и логов.
Учитывая, что сообщения начинаются с «kernel: «, вероятно вас будет интересовать строчка типа этой:

#kern.*                                                 /dev/console

Измените ее, скажем на:

kern.*                                                  -/dev/console

И ваша консоль останется девственно чистой.

Удачи!

Опубликовано 1 февраля 2013 - информация могла устареть.

Комментариев нет »

No comments yet.

RSS feed for comments on this post.

Leave a comment

Для отправки комментария вам необходимо авторизоваться.

Powered by WordPress