J'ai réglé la journalisation sur élevé.
Je ne vois aucun message de journal.
Je vois le fichier ufw.log vide.
Aucun message dans dmesg
/var/log/ufw*
, il n'y a rien dans syslog, changer le niveau du journal ne fait aucune différence.
J'ai réglé la journalisation sur élevé.
Je ne vois aucun message de journal.
Je vois le fichier ufw.log vide.
Aucun message dans dmesg
/var/log/ufw*
, il n'y a rien dans syslog, changer le niveau du journal ne fait aucune différence.
Réponses:
Les fichiers journaux sont dans:
/ var / log /
Pour obtenir une liste des journaux liés à UFW, exécutez ce qui suit sur la ligne de commande:
ls / var / log / ufw *
Vos résultats devraient apparaître comme ceci:
~$ ls /var/log/ufw*
/var/log/ufw.log /var/log/ufw.log.2.gz /var/log/ufw.log.4.gz
/var/log/ufw.log.1 /var/log/ufw.log.3.gz
Si vous ne disposez pas de journaux, vous pouvez vérifier l'état et les paramètres d'UFW.
sudo ufw status verbose
Vous devriez obtenir un résultat comme celui-ci:
~$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
Si la journalisation est désactivée, vous devez l'activer en exécutant la commande suivante:
sudo ufw logging low
Si vous n'avez aucun fichier journal, vous pouvez vérifier si rsyslogd est en cours d'exécution en tapant:
état rsyslog du service sudo
Vous devriez obtenir un résultat comme suit:
~$ sudo service rsyslog status
rsyslog start/running, process 991
S'il ne montre pas qu'il fonctionne, vous pouvez essayer de démarrer le service:
sudo service rsyslog restart
la dernière fois que j'ai vérifié le fichier journal pour ufw, il était dans le
/var/log/ufw.log
dossier, avec beaucoup d'autres fichiers
Juste pour ajouter à la réponse de @ cprofitt, j'ai eu un problème où UFW montrait:
sudo ufw status verbose
Status: active
Logging: on (low)
Mais ce n'était pas l'exploitation forestière. J'ai traversé plusieurs girations, y compris désactiver / réactiver ufw. Vérification de rsyslog conf, redémarrage de rsyslog. Le tout sans aucun résultat positif. Toujours rien dans le fichier journal.
J'ai fait un sudo ufw logging low
et les journaux ont recommencé à croître. Donc, ufw était évidemment dans un état où il n'écrirait pas dans les journaux.
ufw logging
à medium
pour qu'elle même à générer un fichier ufw.log. Auparavant, même avec une journalisation faible, le fichier n'était même pas créé. Je vous remercie!