Vraag


Acties:
  • 0 Henk 'm!

  • Scally
  • Registratie: Juli 2000
  • Laatst online: 28-02 21:24

Scally

Ik geloof dat ie het doet?

Topicstarter
Mijn vraag:
Sinds enige tijd wordt er niets meer gelogd in ufw.log. Geen idee wat de oorzaak is. Ik heb de firewall logging eerder gebruikt (volgens mij had ik hem op low gezet) en toen kwam er netjes een ufw.log onder /var/log.

Relevante software en hardware die ik gebruik:
Ubuntu Server 18.04 LTS op Virtualbox.

Wat ik al gevonden of geprobeerd heb:
Enablen en disablen van de logging, van low naar medium naar high gezet. Verwijderen van ufw.log, er wordt geen nieuwe aangemaakt. Herstart van de server, volledig up-to-date brengen met updates.
Controle status met ufw status verbose, systemctl status geeft status groen. Rsyslog draait ook netjes.
Firewall check gedraaid met het volgende commando: sudo /usr/share/ufw/check-requirements. Alles OK.

Verder de checks in dit artikel gevolgd:
https://askubuntu.com/que...ing-how-do-i-troubleshoot

Helaas weet ik niet wat er gebeurd is waarom de logging niet meer werkt. :O
Ik zou natuurlijk alles opnieuw kunnen installeren maar voor zo'n (ogenschijnlijk) klein probleem... de server draait al meer dan een half jaar probleemloos mijn PiVPN/OpenVPN met Pi-Hole 8)

...Y la tierra se hace mi trono... [Pentium 4 Northwood 2 Ghz, WinXP, 512MB PC133, HITACHI 250 GB@7200RPM] <-- ingesteld in 2001 lol

Alle reacties


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:47

Hero of Time

Moderator LNX

There is only one Legend

Één van de antwoorden daar geeft het command om UFW logging opnieuw in te schakelen, ondanks dat de status aangaf dat logging was ingeschakeld. Heb je dat ook geprobeerd?
Wat voor regels zou je in het log verwachten? Wat als je een regel van de firewall triggert wat het zou moeten loggen? Zijn er nog wel regels om iets over te melden aanwezig/actief?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Scally
  • Registratie: Juli 2000
  • Laatst online: 28-02 21:24

Scally

Ik geloof dat ie het doet?

Topicstarter
Hoi Hero, bedankt voor je antwoord. Yep, ik heb logging meerdere keren uitgezet en weer aangezet met 'ufw logging disable' en 'ufw logging low' bijv.
Afgelopen februari werkte het nog en werd er gelogd, toen stond ie op Low. Ik heb allow regels voor DNS, HTTP en SSH.
De OpenVPN.log bijv. staat wel vol entries. Heb zojuist logging op High gezet, misschien komt er dan wat.
Met ' ufw status verbose' zie ik alleen Allow rules trouwens. Via Webmin heb ik een deny rule aangemaakt voor een specifieke IP range die telkens probeert te verbinden via VPN (wat gelukkig niet lukt).
Vreemd is wel dat ik die deny rule niet zie met 'ufw status verbose'.

...Y la tierra se hace mi trono... [Pentium 4 Northwood 2 Ghz, WinXP, 512MB PC133, HITACHI 250 GB@7200RPM] <-- ingesteld in 2001 lol


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:47

Hero of Time

Moderator LNX

There is only one Legend

Dat is wel vreemd. Kan je in de apt logging nagaan welke updates er allemaal in de tussentijd zijn uitgevoerd? Verifieer ook met Launchpad of er bugs bekend zijn, alsmede de changelogs van de updates nagaan die mogelijk met UFW te maken hebben.

Doet UFW zelf loggen, of maakt het gebruik van rsyslog? Is daar nog config aanwezig voor UFW?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Scally
  • Registratie: Juli 2000
  • Laatst online: 28-02 21:24

Scally

Ik geloof dat ie het doet?

Topicstarter
Ja dat is wel na te gaan volgens mij. Maar dat zijn er heel veel geweest. Heb niks kunnen vinden dat ufw kapot gemaakt is door een update. Ik weet niet wat Launchpad is. (ben geen ubuntu goeroe) ;)
Ik heb een paar andere posts gelezen dat de werking van rsyslog gecontroleerd moet worden. Dat proces/deamon zal wel verantwoordelijk zijn voor de ufw logging.
Ik zal binnenkort es even gaan testen met een andere Ubuntu VM die ik nog klaar heb staan. Eens kijken of die wel makkelijk gaat loggen.

...Y la tierra se hace mi trono... [Pentium 4 Northwood 2 Ghz, WinXP, 512MB PC133, HITACHI 250 GB@7200RPM] <-- ingesteld in 2001 lol


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:47

Hero of Time

Moderator LNX

There is only one Legend

Launchpad wordt o.a. gebruikt als bugtracking voor Ubuntu packages. ;) Het is een website, launchpad.net. Zal je waarschijnlijk wel tegengekomen zijn als je een PPA zocht.

Je kan in /var/log/apt/history.log (en overig) zien wanneer welk package is bijgewerkt. Dat is echt niet zo groot en lastig om na te kijken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Scally
  • Registratie: Juli 2000
  • Laatst online: 28-02 21:24

Scally

Ik geloof dat ie het doet?

Topicstarter
Bedankt maar weer! Inderdaad in history.log is het makkelijk terug te zien. Zal binnenkort es op onderzoek uit gaan.

...Y la tierra se hace mi trono... [Pentium 4 Northwood 2 Ghz, WinXP, 512MB PC133, HITACHI 250 GB@7200RPM] <-- ingesteld in 2001 lol


Acties:
  • 0 Henk 'm!

  • Scally
  • Registratie: Juli 2000
  • Laatst online: 28-02 21:24

Scally

Ik geloof dat ie het doet?

Topicstarter
Heb geen bugs kunnen vinden. Een andere Ubuntu test-VM logt wel. Heb de ufw.log verwijderd, daarna firewall logging disabled en weer enabled, opnieuw gestart en updates laten installeren. Ufw.log staat weer vol.
D'r is dus echt iets kapot lijkt 't.

...Y la tierra se hace mi trono... [Pentium 4 Northwood 2 Ghz, WinXP, 512MB PC133, HITACHI 250 GB@7200RPM] <-- ingesteld in 2001 lol


Acties:
  • 0 Henk 'm!

  • Scally
  • Registratie: Juli 2000
  • Laatst online: 28-02 21:24

Scally

Ik geloof dat ie het doet?

Topicstarter
Update: logging is spontaan weer gaan werken na 4 maanden. Waardoor het nu opeens weer werkt, geen idee. Diverse updates doorgevoerd, enkele restarts en foutieve firewall rule verwijderd. Als stond die er nog niet toen het probleem begon.
In elk geval wel opgelost 8)

...Y la tierra se hace mi trono... [Pentium 4 Northwood 2 Ghz, WinXP, 512MB PC133, HITACHI 250 GB@7200RPM] <-- ingesteld in 2001 lol

Pagina: 1