[UFW] Où est le log? (résolu)

Applications, problèmes de configuration réseau
chindit
Daikyu
Messages : 76
Inscription : dim. 07 oct. 2012, 15:56

[UFW] Où est le log? (résolu)

Message par chindit »

Salut à tous

Je suis en train de chercher les logs de UFW.
Concrètement, ce que souhaiterais voir sont les demandes de connexion bloquées par UFW.
Par exemple, que à 10h35 il a bloqué une connexion sortante/entrante sur le port 876.

Code : Tout sélectionner

sudo journalctl -lf -u ufw
ne donne rien et je ne vois pas où chercher pour trouver ces infos.

Vous avez une idée?
Merci d'avance. :-)
Dernière modification par chindit le mar. 18 févr. 2014, 21:27, modifié 2 fois.
otacon
Chu Ko Nu
Messages : 466
Inscription : sam. 07 sept. 2013, 19:22
Localisation : Limousin

Re: UFW : log

Message par otacon »

Salut,
comment est défini ton niveau de logging de ufw ?
off, low, medium, high, full ?

Code : Tout sélectionner

man ufw
Avatar de l’utilisateur
FoolEcho
Maître du Kyudo
Messages : 10711
Inscription : dim. 15 août 2010, 11:48
Localisation : Basse-Normandie

Re: UFW : log

Message par FoolEcho »

Salut,

Merci de rectifier le titre du sujet. http://wiki.archlinux.fr/Forum#Format_du_titre :chinois:
«The following statement is not true. The previous statement is true.» :nage:
chindit
Daikyu
Messages : 76
Inscription : dim. 07 oct. 2012, 15:56

Re: UFW : log

Message par chindit »

otacon a écrit :Salut,
comment est défini ton niveau de logging de ufw ?
off, low, medium, high, full ?

Code : Tout sélectionner

man ufw
Actuellement elle est à full.
Et par sécurité je l'ai ré-activé via

Code : Tout sélectionner

sudo ufw logging full
Puis, j'ai tenté une connexion foireuse qui a été bloquée par UFW.
Mais toujours rien dans journalctl
$ sudo journalctl -lf -u ufw
[sudo] password for chindit:
-- Logs begin at Sat 2014-02-15 16:40:02 CET. --
chindit
Daikyu
Messages : 76
Inscription : dim. 07 oct. 2012, 15:56

Re: [UFW] Où est le log?

Message par chindit »

Ha ha ha!
J'ai trouvé.
Voilà le code qui fonctionne:

Code : Tout sélectionner

sudo journalctl -lf _TRANSPORT=kernel | grep UFW
Répondre