ฉันมีเดเบียน 10 พร้อมติดตั้ง UFW ที่นี่ ฉันต้องการทราบผู้ใช้หรือ uid ของกระบวนการเชื่อมต่อที่บันทึกโดย UFW ในการบันทึก UID ฉันได้เพิ่ม --log-uid
กฎการเข้าสู่ระบบใน /etc/ufw/user.rules
:
### การบันทึก ###
-A ufw-หลังจากเข้าสู่ระบบอินพุต -j LOG --log-uid --log-prefix "[UFW BLOCK] " -m limit --limit 3/min --limit-burst 10
-A ufw-after-log-output -j LOG --log-uid --log-prefix "[UFW BLOCK] " -m limit --limit 3/min --limit-burst 10
-A ufw-after-log-forward -j LOG --log-uid --log-prefix "[UFW BLOCK] " -m limit --limit 3/min --limit-burst 10
-A ufw-logging-deny -m conntrack --ctstate INVALID -j LOG --log-uid --log-prefix "[UFW AUDIT INVALID] " -m limit --limit 3/min --limit-burst 10
-A ufw-logging-deny -j LOG --log-uid --log-prefix "[UFW BLOCK] " -m limit --limit 3/min --limit-burst 10
-A ufw-logging-allow -j LOG --log-uid --log-prefix "[UFW ALLOW] " -m limit --limit 3/min --limit-burst 10
-I ufw-before-log-input -j LOG --log-uid --log-prefix "[UFW AUDIT] " -m conntrack --ctstate NEW -m limit --limit 3/min --limit-burst 10
-I ufw-before-log-output -j LOG --log-uid --log-prefix "[UFW AUDIT] " -m conntrack --ctstate NEW -m limit --limit 3/min --limit-burst 10
-I ufw-before-log-forward -j LOG --log-uid --log-prefix "[UFW AUDIT] " -m conntrack --ctstate NEW -m limit --limit 3/min --limit-burst 10
### สิ้นสุดการบันทึก ###
ถ้าฉันรีสตาร์ท ufw (systemctl รีสตาร์ท ufw
) และดูที่ /etc/ufw/user.rules
ของฉันเพิ่ม --log-uid
ยังคงอยู่ที่นั่น แต่หลังจากนั้นไม่นาน ตัวเลือกนี้จะถูกลบออกโดยอัตโนมัติ และเอาต์พุตบันทึก UFW ไม่มี UID ดังนั้นคำถามของฉันคือ วิธีที่ถูกต้องในการเพิ่มไฟล์ --log-uid
อย่างถาวร?