Де на Ubuntu Server розміщені журнали для ufw?


36

У мене є сервер Ubuntu, де я блокую деякі IP-адреси ufw. Я ввімкнув ведення журналу, але не знаю, де знайти журнали. Де можуть бути журнали чи чому вони ufwне можуть вести журнал?


Відповіді:


48

Виконайте, sudo ufw status verboseщоб переконатися, що ви навіть входите в першу чергу. Якщо ні, виконайте, sudo ufw logging onякщо це не так. Якщо він веде журнал, перевірте, чи не /var/log/починаються файли ufw. Наприклад,sudo ls /var/log/ufw*

Якщо ви каротаж, але немає /var/log/ufw*файлів, перевірте , щоб побачити , якщо rsyslogпрацює: sudo service rsyslog status. Якщо rsyslog запущено, ufw веде журнал, а файли журналів досі немає, знайдіть будь-які згадки про загальні файли журналів UFW. Наприклад: grep -i ufw /var/log/syslogі grep -i ufw /var/log/messagesтакож grep -i ufw /var/log/kern.log.

Якщо ви знайдете тону ufwповідомлень у файлі syslog, повідомлення та kern.log, можливо, потрібно буде сказати rsyslog, щоб усі повідомлення UFW були записані в окремий файл. Додайте рядок у верхній частині, /etc/rsyslog.d/50-default.confщо містить наступні два рядки:

:msg, contains, “UFW” -/var/log/ufw.log
& ~

Тоді у вас повинен бути файл ufw.log, який містить усі ufwповідомлення!

ПРИМІТКА:

Перевірте 50-default.confфайл на наявність існуючих конфігурацій.

Не забудьте зробити резервну копію файлу перед збереженням правок!


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.