Я установил высокий уровень регистрации.
Я не вижу никаких сообщений журнала.
Я вижу пустой файл ufw.log.
Нет сообщений в dmesg
/var/log/ufw*
системном журнале нет ничего, изменение уровня журнала не имеет значения.
Я установил высокий уровень регистрации.
Я не вижу никаких сообщений журнала.
Я вижу пустой файл ufw.log.
Нет сообщений в dmesg
/var/log/ufw*
системном журнале нет ничего, изменение уровня журнала не имеет значения.
Ответы:
Файлы журнала находятся в:
/ Вар / Журнал /
Чтобы получить список журналов, связанных с UFW, выполните в командной строке следующее:
ls / var / log / ufw *
Ваши результаты должны выглядеть так:
~$ ls /var/log/ufw*
/var/log/ufw.log /var/log/ufw.log.2.gz /var/log/ufw.log.4.gz
/var/log/ufw.log.1 /var/log/ufw.log.3.gz
Если у вас нет журналов там, вы можете дважды проверить состояние и настройки UFW.
подробный статус sudo ufw
Вы должны получить такой результат:
~$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
Если ведение журнала отключено, вам нужно включить его, выполнив следующую команду:
sudo ufw низкий уровень
Если у вас нет файлов журналов, вы можете проверить, работает ли rsyslogd, набрав:
Служба sudo Статус rsyslog
Вы должны получить результат следующим образом:
~$ sudo service rsyslog status
rsyslog start/running, process 991
Если он не показывает, что он работает, вы можете попробовать запустить службу:
перезапуск службы rsyslog
в прошлый раз я проверил файл журнала для UFW это было в
/var/log/ufw.log
папка, с множеством других файлов
Просто чтобы добавить к ответу @ cprofitt, у меня была проблема, когда UFW показывал:
sudo ufw status verbose
Status: active
Logging: on (low)
Но это было не ведение журнала. Я прошел несколько вращений, в том числе отключение / повторное включение UFW. Проверка rsyslog conf, перезапуск rsyslog. Все без каких-либо положительных результатов. Все еще ничего не собирается в лог-файл.
Я сделал, sudo ufw logging low
и журналы начали расти снова. Таким образом, UFW, очевидно, был в каком-то состоянии, где он не будет писать в журналы.
ufw logging
для medium
того, чтобы он даже генерировал файл ufw.log. Ранее, даже при низком уровне ведения журнала, файл даже не создавался. Спасибо!