如何使用 UFW 为 PSAD 设置 iptables 日志规则?

THp*_*ubs 1 security iptables ufw psad

为了使 PSAD 工作,我需要添加以下 iptables 规则并启用数据包日志记录:

iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG
Run Code Online (Sandbox Code Playgroud)

我在我的系统上使用 UFW。那么,如何在 UFW 中添加这些规则?

小智 5

正如上面的海报所说,您需要使用以下命令启用日志记录

 sudo ufw logging on
Run Code Online (Sandbox Code Playgroud)

但是我发现还是需要加上iptables的规则。为此,请运行以下每个命令(请注意,您必须sudo在前面)

 sudo iptables -A INPUT -j LOG
 sudo iptables -A FORWARD -j LOG
 sudo ip6tables -A INPUT -j LOG
 sudo ip6tables -A FORWARD -j LOG
Run Code Online (Sandbox Code Playgroud)