ubuntu

Ubuntu防火墙如何启用日志记录

小樊
44
2025-11-02 18:26:53
栏目: 智能运维

Ubuntu防火墙(UFW)启用日志记录的步骤与说明

1. 确认UFW是否已安装

Ubuntu系统通常默认安装UFW(Uncomplicated Firewall),若未安装可通过以下命令安装:

sudo apt update && sudo apt install ufw

2. 启用UFW防火墙(若未启用)

日志记录需基于激活的防火墙,使用以下命令启用UFW:

sudo ufw enable

启用后会提示“Firewall is active and enabled on system startup”(防火墙已激活并在系统启动时自动启用)。

3. 启用日志记录

通过ufw logging命令开启日志功能,默认日志级别为low(平衡安全与性能):

sudo ufw logging on

执行后可通过sudo ufw status verbose验证日志状态,若显示“Logging: on”则表示启用成功。

4. 设置日志级别(可选)

UFW支持5种日志级别,按详细程度递增排序:

设置命令示例(如设置为medium):

sudo ufw logging medium

5. 查看日志文件

UFW日志默认存储在/var/log/ufw.log,可使用以下命令实时查看最新日志:

sudo tail -f /var/log/ufw.log

或使用less命令查看完整日志:

sudo less /var/log/ufw.log

日志内容关键字段说明:

注意事项

0
看了该问题的人还看了