Existe uma maneira de redirecionar facilmente as entradas do UFW para seu próprio arquivo de log em / var / log / ufw, em vez de preencher / var / log / syslog , pois está ficando difícil encontrar soluções para problemas com todo esse material do UFW mim?
20
sudo service rsyslog restart
após a alteração, thx!# & stop
mas faz o mesmo quando não é comentada, o rsyslog precisa ser reiniciado.Também estou executando o Ubuntu 14.04. No meu
/etc/rsyslog.d/
há um arquivo20-ufw.conf
que tem a seguinte linha::msg,contains,"[UFW " /var/log/ufw.log
O que fiz foi excluir esse arquivo e, na parte superior
50-default.conf
, adicionei o seguinte:Reinicie o rsyslog com
sudo service rsyslog restart
e seus logs UFW devem ser colocados em seu próprio arquivo e não em nenhum outro.fonte
20-ufw.conf
e adicionar o comando stop aí? De fato, ele já possui um modelo que pode ser descomentado e parece funcionar bem no meu teste rápido.:msg,contains,"[UFW " /var/log/ufw.log
que precisa ser modificado / interrompido.O ufw usa o rsyslog para fazer logon
/var/log/syslog
ou/var/log/messages
:Para alterar o arquivo de log, edite
/etc/rsyslog.d/50-default.conf
e, na parte superior, adicione:Isso registrará todos os dados que contêm "UFW" para
/var/log/ufw.log
impedir o processamento posterior desses dados.fonte
No 16.04, apenas comente a última linha deste arquivo para que ele leia
e reinicie o rsyslog
a partir de agora, os logs do ufw estarão em /var/log/ufw.log e não mais em / var / log / syslog
fonte