¿Hay alguna manera de que pueda redirigir fácilmente las entradas para UFW a su propio archivo de registro en / var / log / ufw en lugar de llenar / var / log / syslog ya que se está volviendo difícil encontrar soluciones a los problemas con todo este material de UFW que pasa volando? ¿yo?
20
sudo service rsyslog restart
después de cambiarlo, ¡gracias!# & stop
pero hace lo mismo cuando no se comenta, es necesario reiniciar rsyslog.Estoy ejecutando Ubuntu 14.04 también. En mi
/etc/rsyslog.d/
hay un archivo20-ufw.conf
que tiene la siguiente línea::msg,contains,"[UFW " /var/log/ufw.log
Lo que he hecho es eliminar ese archivo, y en la parte superior
50-default.conf
agregué lo siguiente:Reinicie rsyslog con
sudo service rsyslog restart
y sus registros UFW deben colocarse en su propio archivo y no en ningún otro.fuente
20-ufw.conf
y agregar el comando de parada allí? De hecho, ya tiene una plantilla que no se puede comentar, y parece funcionar bien en mi prueba rápida.:msg,contains,"[UFW " /var/log/ufw.log
que debe modificarse / detenerse.ufw usa rsyslog para iniciar sesión
/var/log/syslog
o/var/log/messages
:Para cambiar el archivo de registro, edite
/etc/rsyslog.d/50-default.conf
y agregue al principio:Esto registrará todos los datos que contengan "UFW" para
/var/log/ufw.log
evitar el procesamiento posterior de dichos datos.fuente
El 16.04 simplemente comente la última línea en este archivo para que se lea
y reinicie rsyslog
a partir de ahora, los registros de ufw estarán en /var/log/ufw.log y ya no estarán en / var / log / syslog
fuente