Řešení 1:
Proveďte sudo ufw status verbose
abyste viděli, jestli se vůbec přihlašujete. Pokud ne, proveďte sudo ufw logging on
pokud není. Pokud se jedná o protokolování, zaškrtněte /var/log/
pro soubory začínající ufw
. Například sudo ls /var/log/ufw*
Pokud se přihlašujete, ale nejsou zde žádné /var/log/ufw*
soubory, zkontrolujte, zda rsyslog
běží:sudo service rsyslog status
. Pokud je spuštěn rsyslog, protokoluje ufw a stále neexistují žádné soubory protokolů, vyhledejte v běžných souborech protokolu jakoukoli zmínku o UFW
. Například:grep -i ufw /var/log/syslog
a grep -i ufw /var/log/messages
stejně jako grep -i ufw /var/log/kern.log
.
Pokud najdete tunu ufw
zprávy v souboru syslog, messages a kern.log, pak může být nutné sdělit rsyslog, aby protokoloval všechny zprávy UFW do samostatného souboru. Přidejte řádek na začátek /etc/rsyslog.d/50-default.conf
to říká následující dva řádky:
:msg, contains, “UFW” -/var/log/ufw.log
& ~
A pak byste měli mít soubor ufw.log, který obsahuje všech ufw
zprávy!
POZNÁMKA:
Zkontrolujte 50-default.conf
soubor pro již existující konfigurace.
Před uložením úprav nezapomeňte soubor zálohovat!
Řešení 2:
Protokoly UFW můžete také najít ve vyrovnávací paměti jádra.
sudo dmesg | grep '\[UFW'