Рейтинг:0

UFW не регистрируется при новой установке 20.04

флаг us

Я не получаю журналы UFW /var/журнал/ufw.log.
Я пробовал все на

но безрезультатно. судо dmesg | grep UFW показывает мне журналы UFW, так что они где-то заканчиваются...

Это новая установка Ubuntu 20.04, просто установка стандартной ОС с UFW, установленным через apt-get. Поскольку я вижу журналы при поиске dmesg, но они не собираются ни в один журнал, который я могу найти...

Как мне найти журнал, в который действительно записывается?

Рейтинг:0
флаг in

Ведение журнала обычно не включено с уфв по умолчанию, потому что файлы могут стать очень большими и очень быстро. Тем не менее, если вы хотите включить журналы, вы можете сделать это следующим образом:

sudo ufw вход в систему

Отсюда вы увидите ufw.log файл в /вар/журнал который ротируется по тому же графику, что и остальные файлы в этом каталоге.

Следует отметить, что уровень ведения журнала установлен на низкий по умолчанию. В зависимости от того, насколько подробными вы хотите, чтобы журналы были, вы можете изменить настройку следующим образом:

среда ведения журнала sudo ufw

Различные уровни как указано в мануале:

Вариант Многословие
выключенный отключает уфв управляемое ведение журнала
низкий регистрирует все заблокированные пакеты, не соответствующие заданной политике (с ограничением скорости), а также пакеты, соответствующие зарегистрированным правилам
Средняя уровень журнала низкий, а также все разрешенные пакеты, не соответствующие определенной политике, все пакеты INVALID и все новые соединения. Вся регистрация ведется с ограничением скорости.
высокий уровень журнала Средняя (без ограничения скорости), плюс все пакеты с ограничением скорости
полный уровень журнала высокий без ограничения скорости

Обратите внимание: если вы хотите хранить все журналы UFW на веб-сервере с интенсивным трафиком (более 500 запросов в минуту), вы должны убедиться, что /вар/журнал находится на флэш-накопителе и в идеале имеет около 20 ГБ свободного места с планом доставки журналов, позволяющим перемещать повернутые журналы с машины.

Seamus avatar
флаг us
Ведение журнала включено, но я все еще не записываю журналы. Спасибо за совет по увеличению, я не планирую их сохранять, я просто хочу, чтобы fail2ban наблюдал за ними, чтобы заблокировать сканирование портов. # подробный статус ufw Статус: активен Ведение журнала: включено (низкий уровень) По умолчанию: запрещать (входящие), разрешать (исходящие), запрещать (маршрутизируемые) Новые профили: пропустить

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.