Logs sftp

flop -  
 flop -
Bonjour,

Je cherche ou je pourrai trouver dans un fichier de log de mon serveur ubuntu tous les fichiers qui ont été tranférés en sftp.
Je ne trouve pas ce fichier.

Dans /var/log/auth.log, je vois seulement la connection sftp mais c'est tout!!

Faut il changer le niveau de trace?
Ou créer un nouveau fichier de log spécifique aux tranferts?

Merci de vos futures reponses...

3 réponses

  1. mamiemando Messages postés 33228 Date d'inscription   Statut Modérateur Dernière intervention   7 944
     
    Effectivement, auth.log liste (comme son nom l'indique) les authentifications (ssh, pam etc...). Comme sftp s'appuie ssh, on y retrouve effectivement les informations de connexion.

    Essaie de voir dans /var/log si tu trouves ton bonheur.

    A priori pour loguer ce genre d'information, cela de la configuration de ton serveur. Par exemple avec proftpd :
    http://www.trustonme.net

    ... il s'agit de l'option.

    TransferLog /var/log/xferlog


    Une fois le fichier de configuration corrigé (en l'occurence /etc/proftpd/proftpd.conf) il faut penser à relancer le service associé :

    sudo service proftpd restart


    Dans ton cas je suppose que tu utilises directement qu'utilises-tu, sshd ?

    Configuration: Windows 7 / Internet Explorer 8.0 <-- Ouaaah ça pique -_-

    Bonne chance
    0
  2. flop
     
    oui je vois...

    mais je dois utiliser sshd ==> plus de securité!!!

    Je cherche (depuis quelques jours) un equivalent de :
    "TransferLog /var/log/xferlog" mais pour sshd...

    Connais-tu une solution?
    0
    1. flop
       
      enfin je pense pour la securité... non?
      0
    2. flop
       
      j'ai modifier la ligne dans sshd_config:
      LogLevel INFO
      en
      LogLevel DEBUG3

      je vois plus de choses (comme de se ballader dans les repertoires :-) )
      mais je ne vois toujours pas le nom des fichiers transférés...

      Presque...
      0
    3. mamiemando Messages postés 33228 Date d'inscription   Statut Modérateur Dernière intervention   7 944
       
      Bah disons qu'effectivement ssh est pratique car tout sera chiffré (le transfert l'authentification..) mais cela suppose que les usagers qui sont chez toi ne fassent pas trop de bêtises en lançant un shell chez toi. C'est un peu à double tranchant si tu ne fais pas attention. C'est pour ça que tu verras beaucoup de gens qui emprisonnent certains utilisateurs ssh (jail ssh user en anglais) :
      https://www.howtoforge.com/chrooted_ssh_howto_debian

      Le problème de ssh c'est que je pense pas qu'il loggue ce genre de choses.

      Pour les aspects sécurité il existe des extensions ssh pour proftpd ou des alternatives comme vsftpd.
      http://doc.ubuntu-fr.org/proftpd_et_tls_ssl
      http://doc.ubuntu-fr.org/vsftpd

      Bonne chance
      0
  3. flop
     
    Oui c'est ce que j'ai fait pour sshd, j'ai créer un environnement où mes utilisateurs sont chrootés dans un seul répertoire (prison ssh).

    Bon je vais essayer de trouver plus d'infos sur le sujet de la journalisation des transferts en sftp...

    En tout cas merci...
    0