お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2021-04-29 23:59:44

cobaka
新しいメンバ
登録日: 2021-04-02

dmesg で表示されるログから ufw 関係を表示させなくしたい

一通り検索したんですが、該当する記事が見つかられませんでした・・

dmesg の結果より [UFW から始まるログを除外したいんですが、可能でしょうか?
/var/log/ufw.log にも同じ内容を吐き出しているので、可能であれば dmesg の結果からは除外したい

dmesg:
[ 8539.378202] [UFW BLOCK] IN=enp0s20f1 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.aaa.bbb DST=192.168.aaa.ccc LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=30155 DF PROTO=TCP SPT=48272 DPT=3306 WINDOW=64240 RES=0x00 SYN URGP=0

ufw.log:
Apr 29 21:57:57 hostname kernel: [ 8539.378202] [UFW BLOCK] IN=enp0s20f1 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.aaa.bbb DST=192.168.aaa.ccc LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=30155 DF PROTO=TCP SPT=48272 DPT=3306 WINDOW=64240 RES=0x00 SYN URGP=0


お分かりの方おられましたら、よろしくお願い致します。

オフライン

 

#2 2021-04-30 04:55:50

redred
メンバ
登録日: 2020-05-27

Re: dmesg で表示されるログから ufw 関係を表示させなくしたい

ufwのログ出力をストップしたいという意味であれば
sudo ufw logging off

オフライン

 

#3 2021-04-30 08:56:01

cobaka
新しいメンバ
登録日: 2021-04-02

Re: dmesg で表示されるログから ufw 関係を表示させなくしたい

redred 様、ご回答ありがとうございます。

ufw logging off だと、必要なログも出力されなくなるように思います。
現状 ufw.log への書き出しは必要なので継続しつつ dmesg からの表示を除外できればと色々調べています。

恐らく rsyslog.conf が関係してそうなので、自作のログ振り分け.conf と 20-ufw.conf を突き合わせてみると
ファシリティによる振り分けは無視するとして、
自作のログ振り分け.conf は 最後尾に & STOP, 20-ufw.conf の最後尾は #& STOP と差異が発覚
オリジナルの 20-ufw.conf のバックアップを作成し、# を除去し再起動したら
こりらの期待する動作になりました。

ただ、デフォルトで #& STOP としている事を考えると、# の除去は好ましくないのでしょうかねぇ・・
以上、ご報告まで。

オフライン

 

Board footer

Powered by FluxBB