Avatar billede feldt Nybegynder
10. juli 2003 - 12:39 Der er 2 kommentarer og
1 løsning

Logning af ssh ftp aktivitet

RedHat 8.0
OpenSSH_3.4p1

Jeg vil gerne kunne logge aktivitet (filoverførsel) gennem ssh via f.eks. iXplorer. Jeg får i min secure logfil godt nok besked på at brugeren en logget ind via ssh, men der kommer ikke noget om filoverførsler. Der kommer heller ikke noget i xferlog. Kan man tilføje noget i sshd_config som logger dette?

/feldt
Avatar billede zooldk Nybegynder
10. juli 2003 - 17:05 #1
Hej Feldt.
Jeg har selv puslet lidt med dette/beslægtet emne, så jeg er lige med på en "lytter" ..

I /etc/ssh/sshd_config (nederst), kan du se, at ftp-delen er et subsystem; nemlig /usr/libexec/sftp-server.

Denne sftp-server har jeg (foreløbigt) ikke kunnet finde nogen særlig dokuemntation til.
Håber at nogen måske kunne lede os på vej`..

Venligst,
ZoolDK
Avatar billede feldt Nybegynder
11. juli 2003 - 09:35 #2
Jeg var ikke opmærksom på sftp-serveren. Efter at have søgt lidt på Google fik jeg et hint om, at man muligvis skulle ændre loglevel.

Fra man sshd_config:
    LogLevel
            Gives the verbosity level that is used when logging messages from
            sshd.  The possible values are: QUIET, FATAL, ERROR, INFO, VERâ
            BOSE, DEBUG, DEBUG1, DEBUG2 and DEBUG3.  The default is INFO.
            DEBUG and DEBUG1 are equivalent.  DEBUG2 and DEBUG3 each specify
            higher levels of debugging output.  Logging with a DEBUG level
            violates the privacy of users and is not recommended.

I den sidste linie står at man kan bruge DEBUG, hvis man gerne vil snage lidt. Det har jeg nu prøvet, og jag kan også se filetransfers i /var/log/secure. Men der er godt nok meget overhead. Mon ikke der er en mellemting. VERBOSE synes jeg ikke rigtig ændrede noget i loggen.

/feldt
Avatar billede feldt Nybegynder
30. november 2003 - 18:07 #3
Jeg lukker emnet uden at været kommet videre.
/feldt
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB