โดยทั่วไปแล้วการบันทึกจะไม่เปิดใช้งานด้วย ยูเอฟดับบลิว
โดยค่าเริ่มต้น เนื่องจากไฟล์สามารถมีขนาดใหญ่มากได้อย่างรวดเร็ว ที่กล่าวว่า หากคุณต้องการเปิดใช้งานบันทึก คุณสามารถทำได้ดังนี้:
sudo ufw เข้าสู่ระบบ
จากนี้คุณจะเห็น ufw.log
ไฟล์ใน /var/log
ที่หมุนตามกำหนดเวลาเดียวกันกับไฟล์ที่เหลือในไดเร็กทอรีนั้น
สิ่งหนึ่งที่ควรทราบคือระดับการบันทึกถูกตั้งค่าเป็น ต่ำ
โดยค่าเริ่มต้น. ขึ้นอยู่กับว่าคุณต้องการให้บันทึกเป็นอย่างไร คุณสามารถเปลี่ยนการตั้งค่าดังนี้:
sudo ufw สื่อบันทึก
ระดับที่แตกต่างกัน ตามที่ระบุไว้ในคู่มือ:
ตัวเลือก |
การใช้คำฟุ่มเฟื่อย |
ปิด |
ปิดการใช้งาน ยูเอฟดับบลิว การบันทึกที่มีการจัดการ |
ต่ำ |
บันทึกแพ็กเก็ตที่ถูกบล็อกทั้งหมดที่ไม่ตรงกับนโยบายที่กำหนด (โดยมีการจำกัดอัตรา) รวมถึงแพ็กเก็ตที่ตรงกับกฎที่บันทึกไว้ |
ปานกลาง |
ระดับบันทึก ต่ำ บวกกับแพ็กเก็ตที่อนุญาตทั้งหมดที่ไม่ตรงกับนโยบายที่กำหนดไว้ แพ็กเก็ตที่ไม่ถูกต้องทั้งหมด และการเชื่อมต่อใหม่ทั้งหมด การบันทึกทั้งหมดเสร็จสิ้นด้วยการจำกัดอัตรา |
สูง |
ระดับบันทึก ปานกลาง (โดยไม่จำกัดอัตรา) รวมทั้งแพ็กเก็ตทั้งหมดที่มีการจำกัดอัตรา |
เต็ม |
ระดับบันทึก สูง โดยไม่จำกัดอัตรา |
โปรดทราบว่าหากคุณต้องการเก็บบันทึก UFW ทั้งหมดไว้บนเว็บเซิร์ฟเวอร์ที่มีการเข้าชมมาก (มากกว่า 500 คำขอต่อนาที) คุณจะต้องแน่ใจว่า /var/log
อยู่ในอุปกรณ์เก็บข้อมูลแบบแฟลชและ นึกคิด มีพื้นที่ว่างประมาณ 20GB พร้อมแผนการจัดส่งบันทึกเพื่อย้ายบันทึกที่หมุนเวียนออกจากเครื่อง