如何为 vsftpd 启用日志记录(最详细)?

如何为 vsftpd 启用日志记录(最详细)?

我正在尝试启用 vsftpd 的日志记录,以便我可以查看上传、下载,更具体地说,删除文件;然而,我什至无法在全新安装的 centos 6 上进行正常的日志记录。

设置:

[root@sftp01 vsftpd]# cat /etc/centos-release 
CentOS release 6.9 (Final)

[root@sftp01 vsftpd]# netstat -naplt
    Active Internet connections (servers and established)
    Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name   
    tcp        0      0 0.0.0.0:21                  0.0.0.0:*                   LISTEN      367/vsftpd          
    tcp        0      0 0.0.0.0:22                  0.0.0.0:*                   LISTEN      507/sshd            
    tcp        0      0 :::22                       :::*                        LISTEN      507/sshd   

[root@sftp01 ~]# yum repolist
Loaded plugins: fastestmirror
Determining fastest mirrors
epel/metalink                                                                                                          |  12 kB     00:00     
 * base: mirrors.usc.edu
 * epel: mirror.math.princeton.edu
 * extras: repos.lax.quadranet.com
 * updates: mirror.eboundhost.com
base                                                                                                                   | 3.7 kB     00:00     
base/primary_db                                                                                                        | 4.7 MB     00:01     
epel                                                                                                                   | 4.3 kB     00:00     
epel/primary_db                                                                                                        | 5.9 MB     00:00     
extras                                                                                                                 | 3.4 kB     00:00     
extras/primary_db                                                                                                      |  29 kB     00:00     
updates                                                                                                                | 3.4 kB     00:00     
updates/primary_db                                                                                                     | 3.1 MB     00:00     
repo id                                         repo name                                                                               status
base                                            CentOS-6 - Base                                                                          6,706
epel                                            Extra Packages for Enterprise Linux 6 - x86_64                                          12,380
extras                                          CentOS-6 - Extras                                                                           45
updates                                         CentOS-6 - Updates                                                                         565

默认配置:

[root@sftp01 vsftpd]# grep -v ^# /etc/vsftpd/vsftpd.conf 
anonymous_enable=YES
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES

pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES

系统用户通过 sftp 连接工作正常。我尝试了许多不同的日志记录选项组合(dual_log_enable、vsftpd_log_file、xferlog_file 以及手册页中列出的其他选项),并使用各种权限手动创建日志文件。

如何让 vsftpd 登录?


更新:

[root@sftp01 vsftpd]# cat /etc/vsftpd/vsftpd.conf
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
connect_from_port_20=YES
listen=YES
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES

xferlog_std_format=YES
xferlog_enable=YES
vsftpd_log_file=/var/log/vsftpd.log
log_ftp_protocol=YES

[root@sftp01 vsftpd]# /etc/init.d/vsftpd restart
Shutting down vsftpd:                                      [  OK  ]
Starting vsftpd for vsftpd:                                [  OK  ]

使用 sftp 登录、上传文件、删除该文件并注销后(没有 ftp 相关信息):

[root@sftp01 vsftpd]# tail -f /var/log/*
==> /var/log/secure <==
Aug 29 13:48:22 sftp01 sshd[1253]: Accepted password for test from 192.168.10.10 port 35825 ssh2
Aug 29 13:48:22 sftp01 sshd[1253]: pam_unix(sshd:session): session opened for user test by (uid=0)
Aug 29 13:48:22 sftp01 sshd[1255]: subsystem request for sftp
Aug 29 13:48:31 sftp01 sshd[1253]: pam_unix(sshd:session): session closed for user test

答案1

您需要添加日志文件的位置

vsftpd_log_file=/var/log/vsftpd.log

对于详细日志记录,您需要添加

log_ftp_protocol=YES

并发表评论

xferlog_std_format=YES

答案2

来自 sFTP 的连接与 VSFTPD 无关,而是通过 SSHD 运行。
sFTP 连接不会受到这些更改的影响,只有 FTP 连接会受到影响。

我通过更改以下内容使其与 Centos 7.5 一起工作:

log_ftp_protocol=是
xferlog_enable=是
xferlog_std_format=否

答案3

在日志中我们可以看到已与 SFTP 服务器建立连接。如果您实际上想要配置 SFTP 而不是 FTP,则可以在/etc/ssh/sshd_config该文件中配置该服务器:

# override default of no subsystems
Subsystem   sftp    /usr/libexec/openssh/sftp-server

FTP、FTPS 和 SFTP 不是一回事。 SFTP 默认使用端口 22。 FTP 和 FTPS 默认使用端口 21(也可能使用其他端口)。

CentOS 8, 我有VSFTPD通过以下配置进行日志记录工作/etc/vsftpd/vsftpd.conf

# This is by default YES
xferlog_enable=YES

# This was changed from default YES to NO.
# This was actually the setting preventing from logging properly.
xferlog_std_format=NO

# Changed logfile from default as this makes more sense to me
xferlog_file=/var/log/vsftpd.log

# Enable verbose logging
log_ftp_protocol=YES

相关内容