내 Arch Linux 시스템에서는 UFW가 활성화되어 있고 로깅이 HIGH로 설정되어 있습니다. 나는 그것이 실행 중이고 내 연결 시도 중 일부를 차단하고 있다고 확신합니다. 하지만 로그를 찾을 수 없습니다. 확인하려는 장소/명령:
journalctl -u ufw
journalctl | grep ufw
/var/log/ufw*
(찾을 수 없음)/var/log/messages
(찾을 수 없음)/var/log/syslog
(찾을 수 없음)/var/log/kern.log
(찾을 수 없음)
Arch Linux에서 UFW 로그는 어디에 있습니까?
답변1
추가 로거가 구성되지 않은 경우 모든 UFW 이벤트는 기본적으로 systemd 로그에 기록되어야 합니다.
UFW 항목의 형식은 다음과 같습니다.
Sep 13 21:52:11 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
Sep 13 21:52:12 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
Sep 13 21:52:13 xps kernel: [UFW BLOCK] IN=wlp58s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.1.103 DST=192.168.1.209 LEN=545 TOS=0x00 PREC
journalctl | grep -i ufw
대소문자에 관계없이 모든 UFW 항목을 검색해 보세요 .