
Ubuntu日本語フォーラム
ログインしていません。
一通り検索したんですが、該当する記事が見つかられませんでした・・
dmesg の結果より [UFW から始まるログを除外したいんですが、可能でしょうか?
/var/log/ufw.log にも同じ内容を吐き出しているので、可能であれば dmesg の結果からは除外したい
dmesg:
[ 8539.378202] [UFW BLOCK] IN=enp0s20f1 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.aaa.bbb DST=192.168.aaa.ccc LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=30155 DF PROTO=TCP SPT=48272 DPT=3306 WINDOW=64240 RES=0x00 SYN URGP=0
ufw.log:
Apr 29 21:57:57 hostname kernel: [ 8539.378202] [UFW BLOCK] IN=enp0s20f1 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.aaa.bbb DST=192.168.aaa.ccc LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=30155 DF PROTO=TCP SPT=48272 DPT=3306 WINDOW=64240 RES=0x00 SYN URGP=0
お分かりの方おられましたら、よろしくお願い致します。
オフライン
ufwのログ出力をストップしたいという意味であれば
sudo ufw logging off
オフライン
redred 様、ご回答ありがとうございます。
ufw logging off だと、必要なログも出力されなくなるように思います。
現状 ufw.log への書き出しは必要なので継続しつつ dmesg からの表示を除外できればと色々調べています。
恐らく rsyslog.conf が関係してそうなので、自作のログ振り分け.conf と 20-ufw.conf を突き合わせてみると
ファシリティによる振り分けは無視するとして、
自作のログ振り分け.conf は 最後尾に & STOP, 20-ufw.conf の最後尾は #& STOP と差異が発覚
オリジナルの 20-ufw.conf のバックアップを作成し、# を除去し再起動したら
こりらの期待する動作になりました。
ただ、デフォルトで #& STOP としている事を考えると、# の除去は好ましくないのでしょうかねぇ・・
以上、ご報告まで。
オフライン