Czy istnieje sposób, w jaki mogę łatwo przekierować wpisy dla UFW do ich własnego pliku dziennika w / var / log / ufw zamiast wypełniać / var / log / syslog, ponieważ znalezienie rozwiązania problemów z tymi wszystkimi latającymi UFW jest trudne mnie?
20
sudo service rsyslog restart
po zmianie, dzięki!# & stop
ale robi to samo, gdy nie jest komentowana, rsyslog musi zostać zrestartowany.Używam również Ubuntu 14.04. W moim
/etc/rsyslog.d/
pliku20-ufw.conf
jest następujący wiersz::msg,contains,"[UFW " /var/log/ufw.log
To, co zrobiłem, to usunięcie tego pliku, a na górze
50-default.conf
dodałem następujące:Zrestartuj rsyslog za pomocą,
sudo service rsyslog restart
a twoje dzienniki UFW powinny zostać umieszczone we własnym pliku, a nie w żadnym innym.źródło
20-ufw.conf
i dodaj tam polecenia zatrzymania? W rzeczywistości ma już szablon, którego nie można komentować, i wydaje się, że działa dobrze w moim szybkim teście.:msg,contains,"[UFW " /var/log/ufw.log
trzeba ją zmodyfikować / zatrzymać.ufw używa rsyslog do logowania do
/var/log/syslog
lub/var/log/messages
:Aby zmienić plik dziennika, edytuj
/etc/rsyslog.d/50-default.conf
i do góry dodaj:Spowoduje to zarejestrowanie wszystkich danych zawierających „UFW”, aby
/var/log/ufw.log
zapobiec dalszemu przetwarzaniu takich danych.źródło
W dniu 16.04 po prostu skomentuj ostatni wiersz w tym pliku, aby mógł zostać odczytany
i zrestartuj rsyslog
od teraz dzienniki ufw będą znajdować się w /var/log/ufw.log, a nie w / var / log / syslog
źródło