UFWでログが記録されない


11

ロギングを高く設定しました。

ログメッセージが表示されません。

空のufw.logファイルが表示されます。

dmesgにメッセージがありません


端末の「Sudo Ufw status」でこれを確認してください。yfwが有効になっている場合、イベントのログ記録に問題がある可能性があります
Prasad RD

ステータスは言う:ログが高いので、ufwはログが正しく設定されていると考えています。私がどのように進めることができるかについての手がかりはありますか?
sureshvv 2012年

1
これらの回答のいずれかがあなたの質問に「答えた」場合、それらの1つを受け入れてください:)
blade19899

8年後...まだロギングはありません。$%!@ $はこのsh1tの管理者ですか?そして、いいえ、以下のどれも私を助けませんでした。何もありません/var/log/ufw*syslogには何も、違いはありませんログレベルを変更することはありません。
カルロウッド

回答:


8

ログファイルは次の場所にあります。

/ var / log /

UFW関連のログのリストを取得するには、コマンドラインで次のコマンドを実行します。

ls / var / log / ufw *

結果は次のようになります。

~$ ls /var/log/ufw*
/var/log/ufw.log    /var/log/ufw.log.2.gz  /var/log/ufw.log.4.gz
/var/log/ufw.log.1  /var/log/ufw.log.3.gz

ログがない場合は、UFWのステータスと設定を再確認してください。

sudo ufw status verbose

次のような結果が得られるはずです。

~$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

ログがオフになっている場合は、次のコマンドを実行してログをオンにする必要があります。

sudo ufw logging low

ログファイルがない場合は、次のように入力して、rsyslogdが実行されているかどうかを確認できます。

sudoサービスのrsyslogステータス

次のような結果が得られます。

~$ sudo service rsyslog status
rsyslog start/running, process 991

実行中であることが表示されない場合は、サービスを開始してみてください。

sudoサービスrsyslog再起動


rsyslogが実行されていました。再開しました。ログレベルは既に高に設定されています。まだ喜びはありません!ufw.logは空です。記録されるイベントは何ですか?拒否ルールが設定されているポートにアクセスしようとすると、ログに記録されますか?
sureshvv 2012年

4

最後にufwのログファイルをチェックしたのは、

/var/log/ufw.log

フォルダー、他の多くのファイル


/var/log/ufw.logは空のファイルです-私にとってはフォルダではありません
sureshvv

いいえ、彼がそこに言ったのはログフォルダです!。それが拡張子で終わっている場合、誰でもそれがフォルダではないことを知っています:-)
Prasad RD

2
.d拡張子については当てはまりません...そして、それは1人の担当者です...多分「誰でもない」
RobotHumans

1
申し訳ありませんが、それは私の知る限りです
プラサードRD

2

@cprofittの回答に追加するために、UFWが表示する問題がありました。

sudo ufw status verbose
Status: active
Logging: on (low)

しかし、それはロギングではありませんでした。私はufwの無効化/再有効化を含むいくつかの旋回を経験しました。rsyslog confを確認し、rsyslogを再起動します。すべて肯定的な結果はありません。まだ何もログファイルに行きません。

私はそうしました、sudo ufw logging lowそして、丸太は再び成長し始めました。そのため、UFWは明らかにログに書き込まない状態にありました。


1
これをぶつけて申し訳ありませんが、ロギングされないufwの問題にも遭遇し、これに対する同様の解決策で修正されました。ufw.logファイルを生成するためにも、に設定ufw loggingするmedium必要がありました。以前は、ログが低くても、ファイルは作成されていませんでした。ありがとうございました!
TGP1994

0

空の/var/log/ufw.logファイルを削除して再起動すると、ufwがロギングを開始しました。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.