Ustawiłem wysoki poziom rejestrowania.
Nie widzę żadnych komunikatów w dzienniku.
Widzę pusty plik ufw.log.
Brak wiadomości w dmesg
/var/log/ufw*
, nie ma nic w syslog, zmiana poziomu dziennika nie robi różnicy.
Ustawiłem wysoki poziom rejestrowania.
Nie widzę żadnych komunikatów w dzienniku.
Widzę pusty plik ufw.log.
Brak wiadomości w dmesg
/var/log/ufw*
, nie ma nic w syslog, zmiana poziomu dziennika nie robi różnicy.
Odpowiedzi:
Pliki dziennika znajdują się w:
/ var / log /
Aby uzyskać listę dzienników związanych z UFW, uruchom następujące polecenie w wierszu polecenia:
ls / var / log / ufw *
Twoje wyniki powinny wyglądać następująco:
~$ ls /var/log/ufw*
/var/log/ufw.log /var/log/ufw.log.2.gz /var/log/ufw.log.4.gz
/var/log/ufw.log.1 /var/log/ufw.log.3.gz
Jeśli nie masz tam dzienników, możesz dwukrotnie sprawdzić status i ustawienia UFW.
pełny status sudo ufw
Powinieneś otrzymać taki wynik:
~$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
Jeśli rejestrowanie jest wyłączone, musisz je włączyć, uruchamiając następujące polecenie:
sudo ufw logowanie niski
Jeśli nie masz żadnych plików dziennika, możesz sprawdzić, czy rsyslogd działa, wpisując:
status rsyslog usługi sudo
Powinieneś otrzymać wynik w następujący sposób:
~$ sudo service rsyslog status
rsyslog start/running, process 991
Jeśli nie pokazuje, że jest uruchomiony, możesz spróbować uruchomić usługę:
restart rsyslog usługi sudo
ostatnim razem sprawdziłem plik dziennika pod kątem ufw, że był w
/var/log/ufw.log
folder z wieloma innymi plikami
Aby dodać do odpowiedzi @ cprofitt, miałem problem z wyświetlaniem UFW:
sudo ufw status verbose
Status: active
Logging: on (low)
Ale to nie było logowanie. Przeszedłem przez kilka cykli, w tym wyłączenie / ponowne włączenie ufw. Sprawdzanie conf rsyslog, restartowanie rsyslog. Wszystko bez pozytywnych rezultatów. Nadal nic nie idzie do pliku dziennika.
Zrobiłem sudo ufw logging low
i dzienniki znów zaczęły rosnąć. Więc ufw był oczywiście w pewnym stanie, w którym nie zapisywałby w logach.
ufw logging
się medium
w celu użycia go do nawet wygenerować ufw.log pliku. Wcześniej nawet przy niskim logowaniu plik nawet nie był tworzony. Dziękuję Ci!