Здравствуйте!
Ткните, плз, где читать насчёт сделать так, чтобы:
1. iptables писал не в messages, а в secure
2. logwatch в своих рапортах отчитывался и о мессагах от iptables
а то специально провёл опыт: ткнулся на ssh-порт машины оттуда, откуда нельзя, iptables навалил в /var/log/messages несколько мессаг с подробным содержимым от ip-conntrack, запустил logwatch который прислал мне письмо где ни словом о том, что кто-то пытался сконнектиться ко мне на ssh. :-( я думаю удобнее получить письмо, чем грепать messages... я думаю :-)