Logs sftp

Fermé
flop - 26 avril 2011 à 21:07
 flop - 27 avril 2011 à 21:52
Bonjour,

Je cherche ou je pourrai trouver dans un fichier de log de mon serveur ubuntu tous les fichiers qui ont été tranférés en sftp.
Je ne trouve pas ce fichier.

Dans /var/log/auth.log, je vois seulement la connection sftp mais c'est tout!!

Faut il changer le niveau de trace?
Ou créer un nouveau fichier de log spécifique aux tranferts?

Merci de vos futures reponses...

3 réponses

mamiemando Messages postés 33268 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 septembre 2024 7 780
Modifié par mamiemando le 26/04/2011 à 22:56
Effectivement, auth.log liste (comme son nom l'indique) les authentifications (ssh, pam etc...). Comme sftp s'appuie ssh, on y retrouve effectivement les informations de connexion.

Essaie de voir dans /var/log si tu trouves ton bonheur.

A priori pour loguer ce genre d'information, cela de la configuration de ton serveur. Par exemple avec proftpd :
http://www.trustonme.net

... il s'agit de l'option.

TransferLog /var/log/xferlog


Une fois le fichier de configuration corrigé (en l'occurence /etc/proftpd/proftpd.conf) il faut penser à relancer le service associé :

sudo service proftpd restart


Dans ton cas je suppose que tu utilises directement qu'utilises-tu, sshd ?

Configuration: Windows 7 / Internet Explorer 8.0 <-- Ouaaah ça pique -_-

Bonne chance
0
oui je vois...

mais je dois utiliser sshd ==> plus de securité!!!

Je cherche (depuis quelques jours) un equivalent de :
"TransferLog /var/log/xferlog" mais pour sshd...

Connais-tu une solution?
0
enfin je pense pour la securité... non?
0
j'ai modifier la ligne dans sshd_config:
LogLevel INFO
en
LogLevel DEBUG3

je vois plus de choses (comme de se ballader dans les repertoires :-) )
mais je ne vois toujours pas le nom des fichiers transférés...

Presque...
0
mamiemando Messages postés 33268 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 septembre 2024 7 780
27 avril 2011 à 21:09
Bah disons qu'effectivement ssh est pratique car tout sera chiffré (le transfert l'authentification..) mais cela suppose que les usagers qui sont chez toi ne fassent pas trop de bêtises en lançant un shell chez toi. C'est un peu à double tranchant si tu ne fais pas attention. C'est pour ça que tu verras beaucoup de gens qui emprisonnent certains utilisateurs ssh (jail ssh user en anglais) :
https://www.howtoforge.com/chrooted_ssh_howto_debian

Le problème de ssh c'est que je pense pas qu'il loggue ce genre de choses.

Pour les aspects sécurité il existe des extensions ssh pour proftpd ou des alternatives comme vsftpd.
http://doc.ubuntu-fr.org/proftpd_et_tls_ssl
http://doc.ubuntu-fr.org/vsftpd

Bonne chance
0
Oui c'est ce que j'ai fait pour sshd, j'ai créer un environnement où mes utilisateurs sont chrootés dans un seul répertoire (prison ssh).

Bon je vais essayer de trouver plus d'infos sur le sujet de la journalisation des transferts en sftp...

En tout cas merci...
0