为了使 PSAD 正常工作,我需要添加以下 iptables 规则并启用数据包日志记录:
iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG
我在我的系统上使用 UFW。那么,如何使用 UFW 添加这些规则呢?
为了使 PSAD 正常工作,我需要添加以下 iptables 规则并启用数据包日志记录:
iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG
ip6tables -A INPUT -j LOG
ip6tables -A FORWARD -j LOG
我在我的系统上使用 UFW。那么,如何使用 UFW 添加这些规则呢?
正如上面的海报所说,您需要使用以下命令启用日志记录
但是我发现我仍然需要添加iptables规则。为此,请运行以下每个命令(请注意,您必须
sudo
在前面)您需要向 ufw 添加额外的规则以满足 psad。编辑以下两个文件:
对于上面列出的两个文件,在最后但之前为 psad添加以下行
COMMIT
下次重启ufw
然后检查它是否适用于
而已。阅读有关如何使用 UFW 配置 PSAD 的更多提示和技巧
您只需启用日志记录。
就像 darronz 提到的那样,您仍然需要添加 iptable 规则。当您使用 ufw 时,创建持久规则的最简单方法是编辑
/etc/ufw/before.rules
和/etc/ufw/before6.rules
添加以下行最后,但在
COMMIT
.