Puncte:0

UFW nu se conectează la instalarea proaspătă 20.04

drapel us

Nu primesc niciun logare UFW /var/log/ufw.log.
Am încercat totul

fără niciun rezultat. sudo dmesg | grep UFW îmi arată jurnalele UFW, așa că ajung undeva...

Aceasta este o instalare proaspătă Ubuntu 20.04, doar o instalare de sistem de stocare cu un UFW instalat prin apt-get. Deoarece văd jurnalele atunci când grepesc dmesg, dar nu vor fi în niciun jurnal pe care îl pot găsi...

Cum găsesc jurnalul în care este scris de fapt?

Puncte:0
drapel in

În general, înregistrarea în jurnal nu este activată cu ufw implicit, deoarece fișierele pot deveni foarte mari, foarte repede. Acestea fiind spuse, dacă doriți să activați jurnalele, puteți face acest lucru astfel:

sudo ufw conectarea

De aici, vei vedea ufw.log dosar în /var/log care se rotește cu același program ca și restul fișierelor din acel director.

Un lucru de remarcat este că nivelul de înregistrare este setat la scăzut în mod implicit. În funcție de cât de detaliate doriți să fie jurnalele, puteți modifica setarea astfel:

sudo ufw mediu de înregistrare

Diferitele niveluri așa cum este subliniat în manual:

Opțiune Verbositate
oprit dezactivează ufw logare gestionată
scăzut înregistrează toate pachetele blocate care nu se potrivesc cu politica definită (cu limitare a ratei), precum și pachetele care se potrivesc cu regulile înregistrate
mediu nivelul jurnalului scăzut, plus toate pachetele permise care nu se potrivesc cu politica definită, toate pachetele INVALIDE și toate conexiunile noi. Toată înregistrarea se face cu limitarea ratei.
înalt nivelul jurnalului mediu (fără limitarea ratei), plus toate pachetele cu limitare a ratei
deplin nivelul jurnalului înalt fără limitarea ratei

Rețineți că, dacă doriți să păstrați toate jurnalele UFW pe un server web cu trafic intens (500+ solicitări pe minut), veți dori să vă asigurați /var/log se află pe un dispozitiv de stocare bazat pe flash și ideal are aproximativ 20 GB de spațiu liber cu un plan de expediere a buștenilor pentru a muta buștenii rotați de pe mașină.

Seamus avatar
drapel us
Conectarea este activată, dar încă nu primesc jurnalele scrise. Mulțumesc pentru sfatul privind creșterea, nu plănuiesc să le persiste, vreau doar ca fail2ban să le urmărească pentru a bloca scanarea portului. # ufw status verbose Stare: activ Înregistrare: activată (scăzută) Implicit: deny (incoming), allow (outgoing), deny (direcționat) Profiluri noi: săriți

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.