Ustawiłem wysoki poziom rejestrowania.
Nie widzę żadnych komunikatów w dzienniku.
Widzę pusty plik ufw.log.
Brak wiadomości w dmesg
/var/log/ufw*, nie ma nic w syslog, zmiana poziomu dziennika nie robi różnicy.
Ustawiłem wysoki poziom rejestrowania.
Nie widzę żadnych komunikatów w dzienniku.
Widzę pusty plik ufw.log.
Brak wiadomości w dmesg
/var/log/ufw*, nie ma nic w syslog, zmiana poziomu dziennika nie robi różnicy.
Odpowiedzi:
Pliki dziennika znajdują się w:
/ var / log /
Aby uzyskać listę dzienników związanych z UFW, uruchom następujące polecenie w wierszu polecenia:
ls / var / log / ufw *
Twoje wyniki powinny wyglądać następująco:
~$ ls /var/log/ufw*
/var/log/ufw.log /var/log/ufw.log.2.gz /var/log/ufw.log.4.gz
/var/log/ufw.log.1 /var/log/ufw.log.3.gz
Jeśli nie masz tam dzienników, możesz dwukrotnie sprawdzić status i ustawienia UFW.
pełny status sudo ufw
Powinieneś otrzymać taki wynik:
~$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
Jeśli rejestrowanie jest wyłączone, musisz je włączyć, uruchamiając następujące polecenie:
sudo ufw logowanie niski
Jeśli nie masz żadnych plików dziennika, możesz sprawdzić, czy rsyslogd działa, wpisując:
status rsyslog usługi sudo
Powinieneś otrzymać wynik w następujący sposób:
~$ sudo service rsyslog status
rsyslog start/running, process 991
Jeśli nie pokazuje, że jest uruchomiony, możesz spróbować uruchomić usługę:
restart rsyslog usługi sudo
ostatnim razem sprawdziłem plik dziennika pod kątem ufw, że był w
/var/log/ufw.log
folder z wieloma innymi plikami
Aby dodać do odpowiedzi @ cprofitt, miałem problem z wyświetlaniem UFW:
sudo ufw status verbose
Status: active
Logging: on (low)
Ale to nie było logowanie. Przeszedłem przez kilka cykli, w tym wyłączenie / ponowne włączenie ufw. Sprawdzanie conf rsyslog, restartowanie rsyslog. Wszystko bez pozytywnych rezultatów. Nadal nic nie idzie do pliku dziennika.
Zrobiłem sudo ufw logging lowi dzienniki znów zaczęły rosnąć. Więc ufw był oczywiście w pewnym stanie, w którym nie zapisywałby w logach.
ufw loggingsię mediumw celu użycia go do nawet wygenerować ufw.log pliku. Wcześniej nawet przy niskim logowaniu plik nawet nie był tworzony. Dziękuję Ci!