ইউএফডাব্লু ডেমস্যাগের বাইরে রাখার কোনও উপায় আছে কি?


23

/etc/rsyslog.d/20-ufw.confফাইলটিতে এমন মন্তব্য রয়েছে যা আপনাকে ইউএফডাব্লু-ইভেন্টগুলিকে কার্নেল এবং বার্তা লগ থেকে লগ করা থেকে রক্ষা করার অপশন দেয় যা আমি করেছি।

আমি সত্যিই dmesgপাশাপাশি ইউএফডাব্লু-ইভেন্টগুলি পেতে চাই , তবে কীভাবে এটি সম্পাদন করবেন?


4
এখনকার মতো কাজ হিসাবে আমি স্রেফ ডেমেসকে ডেমেসগের সাথে এলিয়াস করেছি grep -v ইউএফডাব্লু।
3dinfluence

লঞ্চপ্যাডে সম্পর্কিত বাগগুলি: 1264621 এবং 1475676
পাবলো বিয়ানচি

উত্তর:


21

আপনি শেল থেকে নিম্নলিখিত কমান্ডের সাথে ইউএফডাব্লু লগিং অক্ষম করতে পারেন:

sudo ufw logging off

ডিফল্ট লগলেভেল কম । থেকে UFW man পৃষ্ঠা :

  • বন্ধ ufw পরিচালিত লগিং অক্ষম করে
  • কম লগগুলি সমস্ত ব্লকড প্যাকেটগুলি ডিফল্ট নীতি (হার সীমাবদ্ধকরণের সাথে) মেলে না, সেইসাথে প্যাকেটগুলি লগড বিধিগুলির সাথে মিলে
  • মাঝারি লগ স্তর কম, প্লাস্টিকের সমস্ত অনুমোদিত প্যাকেট ডিফল্ট নীতি, সমস্ত INVALID প্যাকেট এবং সমস্ত নতুন সংযোগের সাথে মেলে না। সমস্ত লগিং হার সীমাবদ্ধতার সাথে সম্পন্ন হয়।
  • উচ্চ লগ স্তরের মাঝারি (হার সীমাবদ্ধ ছাড়াই), এবং হার সীমাবদ্ধতার সাথে সমস্ত প্যাকেট
  • হার সীমাবদ্ধ ছাড়াই পূর্ণ লগ স্তরের

এর সাথে আপনি বর্তমান লগ স্তর পেতে পারেন sudo ufw status verbose


7

আমি এই বিষয়টি নিয়ে কিছু তদন্ত করেছি।

আমি বিশ্বাস করি না এটির কাছাকাছি উপায় আছে।

dmesgকমান্ড সরাসরি কার্নেল রিং বাফার বিষয়বস্তু ছাপে। এটিতে আপনি দেখতে পাচ্ছেন এমন সমস্ত ufw লগ এন্ট্রি রয়েছে।

/etc/rsyslog.d/20-ufw.confফাইল নিম্নলিখিত rsyslog যা কার্নেল রিং বাফারে ufw এন্ট্রি উভয় লগ ইন করার বলছে /var/log/ufw.logবা /var/log/kern.log

ইউএফডাব্লু এন্ট্রিগুলিকে এতে /var/log/kern.logথাকা লাইনটিকে সংকুচিত করে (অনুলিপি অপসারণ করতে) লগ ইন করা থেকে আটকাতে পারবেন ।/etc/rsyslog.d/20-ufw.conf& ~

দুর্ভাগ্যক্রমে dmesgকমান্ডটি এই বার্তাগুলি প্রদর্শন থেকে বাধা দেওয়ার কোনও উপায় নেই । আপনার চারপাশের কাজগুলি আমি নিয়ে আসতে পারি সেরা।


এটি দেখার জন্য ক্রিস ধন্যবাদ। প্রয়াসের জন্য +1। আমি আপাতত প্রশ্নটি উত্তরহীন রেখে যাচ্ছি অন্য কারও কোনও ধারণা আছে কিনা তা দেখতে। সম্ভবত এর কোনও সমাধান নেই এবং আমি লঞ্চপ্যাডে একটি বাগ ফাইল করব কারণ আমি নিশ্চিত যে আরও অনেকে আছেন যারা তাদের সার্ভারের সাথে কোনও হার্ডওয়ারের সমস্যা চলছে না তা নিশ্চিত করার জন্য ডেমসগে নজর রাখতে চান এবং দেখার জন্য কোনও যত্ন নেই sure ইউএফডাব্লু এন্ট্রি।
3dinfluence

আপনার উল্লেখযোগ্য বাগ সংক্রান্ত প্রতিবেদনগুলি তুলে ধরার জন্য : (সংরক্ষণাগারভুক্ত) দেবিয়ান বাগ # 664748 এবং লঞ্চপ্যাড বাগ # 555852 এখন মনে হচ্ছে এই সমস্যাটি ট্র্যাক করে।
জানি ইউসিতালো

4

যে সমস্ত লোক লগ স্তরকে আরও সূক্ষ্ম করতে চান তাদের জন্য, আমি 'লগ' ব্যবহার বা নিয়ম প্রত্যাখ্যান / অস্বীকার করার পরামর্শ দিচ্ছি (বিশদটির জন্য ufwম্যান পৃষ্ঠাটি দেখুন)। উদাহরণস্বরূপ, আপনি 'লগিং অফ' ব্যবহার করতে পারেন এবং তারপরে আপনি যা লগ করতে চান তার জন্য সুস্পষ্ট লগিং বিধিগুলি সন্নিবেশ করতে পারেন। বিকল্পভাবে, আপনি 'লগিং লো' ব্যবহার করতে পারেন এবং তারপরে স্পষ্টভাবে অস্বীকার / অস্বীকার করার নিয়ম সন্নিবেশ করান অন্যথায় লগ হওয়া ম্যাচগুলিকে নিঃশব্দে অস্বীকার করতে।


1

আপনি কেবল ইউএফডাব্লু বার্তাগুলি ফিল্টার করতে গ্রেপ ব্যবহার করতে পারেন। এই ক্ষেত্রে,

dmesg | grep -v UFW

এইভাবে আপনি পর্যালোচনা করার জন্য লগিং রাখতে পারেন।


এটি খুব কমই কার্যকর কারণ ইন্টারনেটের মুখোমুখি যে কোনও প্রকৃত সার্ভারে ইউএফডাব্লু বার্তাগুলি ছাড়া কোনও লগে আর কিছুই নেই।
আন্তি হাপাল

1

উপরের উত্তরটি একমাত্র উপায়:

    dmesg | grep -v UFW

তবে আপনি এটির মতো আরও একটি নাম সেট করে আরও সহজে এটি ব্যবহার করতে পারেন:

    alias dmesg='dmesg | grep -v UFW'

dmesg | grep -v UFWআপনি প্রবেশ করলে এটি কার্যকর করা হবে dmesg

আপনি যদি dmesg রঙিন সংস্করণ রাখতে চান, আপনি নিম্নলিখিত কমান্ড ব্যবহার করতে পারেন:

    alias dmesg='dmesg --color=always | grep -v UFW --color=always'

এইভাবে dmesgপাইপের উপরেও রঙ ব্যবহার করুন।

সতর্কবার্তা! লগগুলি দেখার সময় এবং কোনও কিছুর সন্ধান করার জন্য কেবল এই পদ্ধতিটি ব্যবহার করুন কারণ এটি এই সেশনে কিছু 3 য় পক্ষের স্ক্রিপ্টগুলি ভেঙে দিতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.