Il y a des commentaires dans le /etc/rsyslog.d/20-ufw.conf
fichier qui vous donnent la possibilité d'empêcher les événements UFW d'être enregistrés dans le noyau et les journaux de messages, ce que j'ai fait.
J'aimerais vraiment retirer les événements UFW du dmesg
mais aussi, mais comment y parvenir?
Réponses:
Vous pouvez désactiver la journalisation UFW avec la commande suivante du shell:
Le niveau de journalisation par défaut est faible . Depuis la page de manuel UFW :
Vous pouvez obtenir le niveau de journal actuel avec
sudo ufw status verbose
.la source
J'ai fait une enquête sur cette question.
Je ne crois pas qu'il existe un moyen de contourner cela.
La
dmesg
commande imprime directement le contenu de la mémoire tampon en anneau du noyau. Il contient toutes les entrées du journal ufw que vous voyez.Le
/etc/rsyslog.d/20-ufw.conf
fichier indique à rsyslog laquelle des entrées ufw du Kernel Ring Buffer doit se connecter à/var/log/ufw.log
ou/var/log/kern.log
.Vous pouvez empêcher les entrées ufw de se connecter à
/var/log/kern.log
(pour supprimer la duplication) en supprimant la mise en commentaire de la ligne/etc/rsyslog.d/20-ufw.conf
qui contient& ~
.Malheureusement, il n'existe aucun moyen d'empêcher la
dmesg
commande d'afficher ces messages. Votre travail est le meilleur que je puisse trouver.la source
Pour les personnes qui souhaitent affiner davantage le niveau de journalisation, je suggère d'utiliser des règles de journalisation ou de rejet / refus (voir la
ufw
page de manuel pour plus de détails). Par exemple, vous pouvez utiliser la «déconnexion», puis insérer des règles de journalisation explicites pour ce que vous souhaitez vous connecter. Alternativement, vous pouvez utiliser 'logging low' puis insérer des règles explicites de refus / rejet pour refuser discrètement les correspondances qui seraient autrement enregistrées.la source
Vous pouvez également utiliser grep pour filtrer les messages UFW. Par exemple,
De cette façon, vous pouvez également conserver la journalisation pour examen.
la source
La réponse ci-dessus est le seul moyen:
Mais vous pouvez l'utiliser plus facilement, en définissant un alias comme celui-ci:
Cela s'exécutera
dmesg | grep -v UFW
si vous entrezdmesg
.Si vous souhaitez conserver la version colorée de dmesg, vous pouvez utiliser la commande suivante:
De cette façon,
dmesg
utilisez également des couleurs sur le tuyau.AVERTISSEMENT! Utilisez uniquement cette méthode lors de la visualisation des journaux et de la recherche de quelque chose, car cela pourrait casser certains scripts tiers dans cette session.
la source