Onde estão os logs do UFW localizados no Arch Linux?

3

O UFW está ativado e o registro está definido como ALTO no meu sistema Arch Linux. Tenho certeza de que está executando e bloqueando algumas das minhas tentativas de conexão. No entanto, não consigo encontrar nenhum log. Os lugares / comandos que tentei verificar:

  • journalctl -u ufw
  • journalctl | grep ufw
  • / var / log / ufw * (não encontrado)
  • / var / log / messages (não encontrado)
  • / var / log / syslog (não encontrado)
  • /var/log/kern.log (não encontrado)

Onde estão os logs do UFW localizados no Arch Linux?

    
por dx486 13.09.2016 / 14:11

1 resposta

4

Se não houver um registrador adicional configurado, todos os eventos do UFW devem ser registrados no diário do systemd por padrão.

As entradas do UFW têm o seguinte formato:

Sep 13 21:52:11 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
Sep 13 21:52:12 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
Sep 13 21:52:13 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC

Teste journalctl | grep -i ufw para pesquisar todas as entradas do UFW, independentemente do caso de letras.

    
por 14.09.2016 / 07:19