有没有办法我可以轻松地将UFW的记录重定向到它们自己的日志文件/var/log/ufw,而不是填满/var/log/syslog,因为所有这些UFW的东西都在我眼前飞过,让我很难找到解决问题的方法?
# & ~
。去掉前面的#号来取消注释,并使用命令/etc/init.d/rsyslog restart
刷新rsyslog,以便它考虑到配置更改。20-ufw.conf
并在那里添加停止命令呢?实际上,它已经有一个可以取消注释的模板,并且在我进行的快速测试中似乎运行良好。 - HRJ:msg,contains,"[UFW " /var/log/ufw.log
这一部分。 - Ackis:msg, contains, "UFW" -/var/log/ufw.log
& ~
/var/log/ufw.log
,并阻止进一步处理此类数据。$ tail -1 /etc/rsyslog.d/20-ufw.conf
& stop
$ sudo systemctl restart rsyslog
go to /etc/rsyslog.d/20-ufw.conf
Uncomment the last line: # & stop (i.e. delete #)
then restart rsyslog (i.e. /etc/init.d/rsyslog restart)
sudo service rsyslog restart
命令即可,谢谢! - Aquarius Power# & stop
,但是当取消注释时,效果是一样的,确实需要重新启动rsyslog。 - Sebastian