Arch-Linux

Arch Linux 上 UFW 的日誌在哪裡?

  • May 29, 2019

在我的 Arch Linux 系統上,UFW 已啟用並且日誌記錄設置為 HIGH。我確信它正在執行並阻止我的一些連接嘗試。但是我找不到任何日誌。我試圖檢查的地方/命令:

  • journalctl -u ufw
  • journalctl | grep ufw
  • /var/log/ufw*(未找到)
  • /var/log/messages(未找到)
  • /var/log/syslog(未找到)
  • /var/log/kern.log(未找到)

Arch Linux 上 UFW 的日誌在哪裡?

如果沒有配置額外的記錄器,預設情況下所有 UFW 事件都應該記錄到 systemd 日誌中。

UFW 條目具有以下格式:

Sep 13 21:52:11 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
Sep 13 21:52:12 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
Sep 13 21:52:13 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC

嘗試journalctl | grep -i ufw搜尋所有 UFW 條目,無論字母大小寫。

引用自:https://unix.stackexchange.com/questions/309578