UFW: log fuera de syslog

UFW por defecto loguea en el archivo syslog. Para hacer que loguee en otro archivo que queramos en lugar de syslog, crearemos el archivo /etc/rsyslog.d/20-ufw.conf y dentro escribiremos lo siguiente:

# Log kernel generated UFW log messages to file
:msg,contains,"[UFW " /var/log/ufw.log

# Uncomment the following to stop logging anything that matches the last rule.
# Doing this will stop logging kernel generated UFW log messages to the file
# normally containing kern.* messages (eg, /var/log/kern.log)
& ~

Si queremos que los logs roten para que no ocupen tanto, crearemos el archivo /etc/logrotate.d/ufw con el siguiente contenido:

/var/log/ufw.log
{
rotate 7
daily
missingok
notifempty
delaycompress
compress
postrotate
invoke-rc.d rsyslog reload > /dev/null
endscript
}

Fuente: http://vincom2.wordpress.com/2010/04/07/logging-ufw-to-a-seperate-logfile/

Solución al error «insserv: warning: script X missing LSB tags and overrides»

Por ejemplo si haces update-rc.d jailkit defaults te dará el siguiente error:

update-rc.d: using dependency based boot sequencing
insserv: warning: script 'K01jailkit' missing LSB tags and overrides
insserv: warning: script 'jailkit' missing LSB tags and overrides

Ahora bien, si editas el archivo en cuestión (en este caso /etc/init.d/jailkit) y pones al principio del todo lo siguiente:

#!/bin/bash
### BEGIN INIT INFO
# Provides:          blabla
# Required-Start:    $syslog
# Required-Stop:     $syslog
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: blabla
# Description:
#
### END INIT INFO

Solucionado

Fuente: http://code.google.com/p/spindown/issues/detail?id=6

Generar más entropía

Si queremos generar claves gpg a través de SSH casi seguro que no podremos porque no generamos la suficiente entropía. Existe un paquete para Debian llamado rng-tools que nos soluciona este problema.

Lo instalamos (aptitude install rng-tools) y añadimos la siguiente línea al archivo /etc/default/rng-tools:

HRNGDEVICE=/dev/urandom

Sólo falta reiniciar el servicio: /etc/init.d/rng-tools restart

Fuente: http://www.howtoforge.com/helping-the-random-number-generator-to-gain-enough-entropy-with-rng-tools-debian-lenny