Відповіді:
Виконайте, sudo ufw status verbose
щоб переконатися, що ви навіть входите в першу чергу. Якщо ні, виконайте, sudo ufw logging on
якщо це не так. Якщо він веде журнал, перевірте, чи не /var/log/
починаються файли ufw
. Наприклад,sudo ls /var/log/ufw*
Якщо ви каротаж, але немає /var/log/ufw*
файлів, перевірте , щоб побачити , якщо rsyslog
працює: sudo service rsyslog status
. Якщо rsyslog запущено, ufw веде журнал, а файли журналів досі немає, знайдіть будь-які згадки про загальні файли журналів UFW
. Наприклад: grep -i ufw /var/log/syslog
і grep -i ufw /var/log/messages
також grep -i ufw /var/log/kern.log
.
Якщо ви знайдете тону ufw
повідомлень у файлі syslog, повідомлення та kern.log, можливо, потрібно буде сказати rsyslog, щоб усі повідомлення UFW були записані в окремий файл. Додайте рядок у верхній частині, /etc/rsyslog.d/50-default.conf
що містить наступні два рядки:
:msg, contains, “UFW” -/var/log/ufw.log
& ~
Тоді у вас повинен бути файл ufw.log, який містить усі ufw
повідомлення!
Перевірте 50-default.conf
файл на наявність існуючих конфігурацій.
Не забудьте зробити резервну копію файлу перед збереженням правок!
Ви також можете знайти журнали UFW в буфері ядра.
sudo dmesg | grep '\[UFW'