Existem comentários no /etc/rsyslog.d/20-ufw.conf
arquivo que oferecem a opção de impedir que os eventos UFW sejam registrados no kernel e nos logs de mensagens, o que eu fiz.
Eu realmente gostaria de tirar os eventos da UFW dmesg
também, mas como fazer isso?
Respostas:
Você pode desativar o log do UFW com o seguinte comando no shell:
O nível de log padrão é baixo . Na página de manual da UFW :
Você pode obter o nível de log atual com
sudo ufw status verbose
.fonte
Eu fiz uma investigação sobre esse problema.
Não acredito que haja uma maneira de contornar isso.
O
dmesg
comando imprime diretamente o conteúdo do Kernel Ring Buffer. Isso contém todas as entradas de log do ufw que você está vendo.O
/etc/rsyslog.d/20-ufw.conf
arquivo informa ao rsyslog qual das entradas ufw no Kernel Ring Buffer deve ser registrada no/var/log/ufw.log
ou/var/log/kern.log
.Você pode impedir que as entradas do ufw sejam registradas
/var/log/kern.log
(para remover a duplicação) descomentando a linha/etc/rsyslog.d/20-ufw.conf
que contém& ~
.Infelizmente, não há como impedir que o
dmesg
comando exiba essas mensagens. Seu trabalho é o melhor que posso apresentar.fonte
Para pessoas que gostariam de ajustar o nível de log ainda mais, sugiro usar regras 'log' ou rejeitar / negar (consulte a
ufw
página de manual para obter detalhes). Por exemplo, você pode usar 'logoff' e inserir regras de log explícitas para o que deseja registrar. Como alternativa, você pode usar 'logging low' e inserir regras explícitas de negação / rejeição para negar silenciosamente as correspondências que, de outra forma, seriam registradas.fonte
Você também pode usar o grep para filtrar as mensagens UFW. Por exemplo,
Dessa forma, você também pode manter o registro para revisão.
fonte
A resposta acima é a única maneira:
Mas você pode usar isso mais facilmente, definindo um alias como este:
Isso será executado
dmesg | grep -v UFW
se você digitardmesg
.Se você deseja manter a versão colorida do dmesg, pode usar o seguinte comando:
Dessa forma,
dmesg
use cores sobre o tubo também.ATENÇÃO! Use esse método apenas ao visualizar logs e procurar por algo, pois isso pode interromper alguns scripts de terceiros nessa sessão.
fonte