首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用auditd记录SFTP活动

用auditd记录SFTP活动
EN

Server Fault用户
提问于 2014-11-19 15:29:47
回答 1查看 1K关注 0票数 0

我目前正在使用auditd将SSH的用户的TTY活动记录到我的系统中。但是,SFTP会话不会以这种方式记录。是否有一种使用auditd记录它们的方法,或者我需要为SFTP使用一个单独的记录器?

EN

回答 1

Server Fault用户

发布于 2014-11-20 10:53:37

您可以记录SFTP会话/活动(例如下面的例子),但是日志消息将被写入/var/ log /messages。

我不知道在此之后是否可以将auditd配置为“扫描”/var/log/messages文件,但如下所示:

代码语言:javascript
复制
vi /etc/ssh/sshd_conf

# override default of no subsystems
Subsystem       sftp    /usr/libexec/openssh/sftp-server

# Change this to 
Subsystem       sftp    /usr/libexec/openssh/sftp-server -f AUTH -l INFO

service sshd restart

信息日志级别提供了有关文件传输、权限更改等的详细信息。如果需要更多信息,可以使用:安静、致命、错误、信息、详细、调试、DEBUG1、DEBUG2和DEBUG3。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/645522

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档