Existe-t-il un moyen de rediriger facilement les entrées pour UFW vers leur propre fichier journal dans / var / log / ufw au lieu de remplir / var / log / syslog car il devient difficile de trouver des solutions aux problèmes avec tous ces trucs UFW qui passent devant moi?
20
sudo service rsyslog restart
après l'avoir changé, merci!# & stop
mais fait de même lorsqu'elle n'est pas commentée, rsyslog doit être redémarré.J'utilise également Ubuntu 14.04. Dans mon
/etc/rsyslog.d/
il y a un fichier20-ufw.conf
qui a la ligne suivante::msg,contains,"[UFW " /var/log/ufw.log
Ce que j'ai fait, c'est supprimer ce fichier, et en haut de la page,
50-default.conf
j'ai ajouté ce qui suit:Redémarrez rsyslog avec
sudo service rsyslog restart
et vos journaux UFW doivent être placés dans leur propre fichier et non dans un autre.la source
20-ufw.conf
et ajouter la commande d'arrêt là-bas? En fait, il possède déjà un modèle qui peut être décommenté, et il semble fonctionner correctement dans mon test rapide.:msg,contains,"[UFW " /var/log/ufw.log
qui doit être modifiée / arrêtée.ufw utilise rsyslog pour se connecter à
/var/log/syslog
ou/var/log/messages
:Pour modifier le fichier journal, éditez
/etc/rsyslog.d/50-default.conf
et en haut ajoutez:Cela enregistrera toutes les données contenant "UFW" pour
/var/log/ufw.log
empêcher tout traitement ultérieur de ces données.la source
Le 16.04, il suffit de commenter la dernière ligne de ce fichier pour qu'elle affiche
et redémarrez rsyslog
à partir de maintenant, les journaux ufw seront dans /var/log/ufw.log et plus dans / var / log / syslog
la source