Если в консоль валят сообщения такого вида:
Message from syslogd@ at Fri Feb 1 03:36:39 2013 …
kernel: nf_ct_ftp: dropping packetIN= OUT=eth0 SRC=127.0.0.1 DST=123.123.123.123 LEN=65 TOS=0x10 PREC=0x00 TTL=64 ID=53217 DF PROTO=TCP SPT=21 DPT=53216 SEQ=3898737007 ACK=3296106804 WINDOW=46 RES=0x00 ACK PSH FIN URGP=0 OPT (0101080AB73A5B08128A7881)
И мешают вам работать, забивая собой консоль и любые программы в ней…
И если настройка файрвола не помогает и в CSF правила в блоке CT_ стоят корректные, а сообщения валятся даже вообще при отключенном CSF… Чтож, поздравляю — скорее всего у вас ядро пропатчено grsecuriy (grsec).
И вы наверное заметили, что не смотря на сообщения, никакого вреда, никаких жалоб и вообще иничего страшного не происходит — мешают сами сообщения.
На самом деле, отключить их довольно просто.
Для этого, откройте файл /etc/syslog.conf — в нем вы найдете настройки системных уведомлений и логов.
Учитывая, что сообщения начинаются с «kernel: «, вероятно вас будет интересовать строчка типа этой:
#kern.* /dev/console
Измените ее, скажем на:
kern.* -/dev/console
И ваша консоль останется девственно чистой.
Удачи!