Gibt es eine Möglichkeit, die Einträge für UFW einfach in die eigene Protokolldatei unter / var / log / ufw umzuleiten, anstatt / var / log / syslog auszufüllen, da es immer schwieriger wird, Lösungen für Probleme mit all dem vorbeifliegenden UFW-Zeug zu finden ? mich?
20
sudo service rsyslog restart
nach dem Ändern verwendet, thx!# & stop
aber macht das selbe, wenn sie nicht kommentiert ist, rsyslog muss in der Tat neu gestartet werden.Ich verwende auch Ubuntu 14.04. In meiner
/etc/rsyslog.d/
gibt es eine Datei20-ufw.conf
, die folgende Zeile hat::msg,contains,"[UFW " /var/log/ufw.log
Ich habe diese Datei gelöscht und oben
50-default.conf
Folgendes hinzugefügt:Starten
sudo service rsyslog restart
Sie rsyslog mit neu und Ihre UFW-Protokolle sollten in einer eigenen Datei und nicht in einer anderen abgelegt werden.quelle
20-ufw.conf
den Befehl stop editieren und hinzufügen? In der Tat hat es bereits eine Vorlage, die unkommentiert sein kann, und es scheint in meinem Schnelltest gut zu funktionieren.:msg,contains,"[UFW " /var/log/ufw.log
, was geändert / gestoppt werden muss.ufw verwendet rsyslog für die Anmeldung bei
/var/log/syslog
oder/var/log/messages
:Um die Protokolldatei zu ändern, bearbeiten Sie
/etc/rsyslog.d/50-default.conf
und fügen Sie Folgendes hinzu:Dies protokolliert alle Daten, die "UFW" enthalten,
/var/log/ufw.log
um eine weitere Verarbeitung dieser Daten zu verhindern.quelle
Am 16.04 einfach die letzte Zeile in dieser Datei auskommentieren, damit sie liest
und starten Sie rsyslog neu
ufw-Protokolle befinden sich ab sofort in /var/log/ufw.log und nicht mehr in / var / log / syslog
quelle