Answers:
我也正在运行Ubuntu 14.04。在我/etc/rsyslog.d/
的文件20-ufw.conf
中有以下一行:
:msg,contains,"[UFW " /var/log/ufw.log
我要做的是删除该文件,并在50-default.conf
我的顶部添加了以下内容:
:msg,contains,“ [UFW” /var/log/ufw.log
并停止
重新启动rsyslog,sudo service rsyslog restart
您的UFW日志应放在自己的文件中,而不要放在其他文件中。
20-ufw.conf
并添加stop命令呢?实际上,它已经有一个模板,可以不加注释,并且在我的快速测试中似乎可以正常工作。
:msg,contains,"[UFW " /var/log/ufw.log
需要修改/停止该建议。
ufw使用rsyslog登录到/var/log/syslog
或/var/log/messages
:
要更改日志文件,请编辑/etc/rsyslog.d/50-default.conf
并在顶部添加:
:msg, contains, "UFW" -/var/log/ufw.log
& ~
这将记录所有包含“ UFW”的数据,以/var/log/ufw.log
防止进一步处理此类数据。
sudo service rsyslog restart
在更改后使用它,谢谢!