Apakah ada cara saya dapat dengan mudah mengarahkan ulang entri untuk UFW ke file log mereka sendiri di / var / log / ufw alih-alih mengisi / var / log / syslog karena menjadi sulit untuk menemukan solusi untuk masalah dengan semua barang UFW yang terbang di masa lalu saya?
20
sudo service rsyslog restart
setelah mengubahnya, thx!# & stop
tetapi melakukan hal yang sama ketika tidak dikomentari, rsyslog memang perlu direstart.Saya juga menjalankan Ubuntu 14.04. Di saya
/etc/rsyslog.d/
ada file20-ufw.conf
yang memiliki baris berikut::msg,contains,"[UFW " /var/log/ufw.log
Apa yang saya lakukan adalah menghapus file itu, dan di atas
50-default.conf
saya menambahkan yang berikut:Mulai ulang rsyslog dengan
sudo service rsyslog restart
dan log UFW Anda harus dimasukkan ke file mereka sendiri dan tidak ke file lain.sumber
20-ufw.conf
dan menambahkan perintah berhenti di sana? Bahkan, sudah memiliki template yang dapat dihapus komentar, dan tampaknya berfungsi dengan baik dalam tes cepat saya.:msg,contains,"[UFW " /var/log/ufw.log
yang perlu diubah / dihentikan.ufw menggunakan rsyslog untuk masuk
/var/log/syslog
atau/var/log/messages
:Untuk mengubah file log, edit
/etc/rsyslog.d/50-default.conf
dan ke atas tambahkan:Ini akan mencatat semua data yang berisi "UFW" untuk
/var/log/ufw.log
mencegah pemrosesan lebih lanjut dari data tersebut.sumber
Pada 16.04 cukup komentari baris terakhir dalam file ini sehingga terbaca
dan mulai ulang rsyslog
mulai sekarang, ufw log akan berada di /var/log/ufw.log dan tidak lagi di / var / log / syslog
sumber