首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何为带有UFW的PSAD设置iptables日志规则?

如何为带有UFW的PSAD设置iptables日志规则?
EN

Server Fault用户
提问于 2012-08-25 08:12:39
回答 4查看 6.5K关注 0票数 1

为了使PSAD工作,我需要添加以下iptables规则并启用数据包日志记录:

代码语言:javascript
复制
iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG

我在我的系统上使用UFW。那么,我如何在UFW中添加这些规则呢?

EN

回答 4

Server Fault用户

回答已采纳

发布于 2012-08-25 09:05:44

你只是启用日志

代码语言:javascript
复制
sudo ufw logging on
票数 2
EN

Server Fault用户

发布于 2013-02-05 07:21:47

如上面的海报所示,您需要使用命令启用日志记录。

代码语言:javascript
复制
 sudo ufw logging on

但我发现我仍然需要添加iptables规则。要执行此操作,请运行以下每个命令(请注意,前面必须有sudo )

代码语言:javascript
复制
 sudo iptables -A INPUT -j LOG
 sudo iptables -A FORWARD -j LOG
 sudo ip6tables -A INPUT -j LOG
 sudo ip6tables -A FORWARD -j LOG
票数 5
EN

Server Fault用户

发布于 2016-04-14 20:29:03

您需要添加额外的规则,以满足ufw。编辑以下两个文件:

代码语言:javascript
复制
sudo vi /etc/ufw/before.rules

sudo vi /etc/ufw/before6.rules

在上面列出的两个文件中,在最末尾但在COMMIT之前为psad添加以下行

代码语言:javascript
复制
# custom logging directives for psad
-A INPUT -j LOG
-A FORWARD -j LOG

# don't delete the 'COMMIT' line or these rules won't be processed
COMMIT

下一次重启ufw

代码语言:javascript
复制
sudo ufw disable
sudo ufw enable

然后检查它是否有效

代码语言:javascript
复制
sudo psad --fw-analyze

[+] Parsing /sbin/iptables INPUT chain rules.
[+] Parsing /sbin/ip6tables INPUT chain rules.
[+] Firewall config looks good.
[+] Completed check of firewall ruleset.
[+] Results in /var/log/psad/fw_check
[+] Exiting.

就这样。阅读有关如何用UFW配置PSAD的更多技巧和技巧

票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/421087

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档