sftp logging ohne openssh-patch

Backup, Restore und Transfer von Daten
nathan
Posts: 23
Joined: 2002-09-11 16:37
 

sftp logging ohne openssh-patch

Post by nathan »

Hallo,

Ich suche für meinen sftp-server eine Möglichkeit Dateizugriffe zu protokollieren.
Download und löschen von Dateien soll mitgeschrieben werden.
Eigentlich eine gute Sache für das OpenSSH-Patch sftp-logging.
Nur ich scheue mich auf einen laufenden Produktivsystem SSH neu zu kompilieren und dies vor allem dann bei jedem Patch zu tun, anstatt das vorkompilierte Update einzuspielen.

Hat jemand eine andere Idee?
zB Verzeichnisüberwach Tools oder ähnliches?

Danke und Gruß,
Nathan
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: sftp logging ohne openssh-patch

Post by Roger Wilco »

Schau dir mal den Parameter "-l" von sftp-server(8) an.
nathan
Posts: 23
Joined: 2002-09-11 16:37
 

Re: sftp logging ohne openssh-patch

Post by nathan »

Roger Wilco wrote:Schau dir mal den Parameter "-l" von sftp-server(8) an.
Wo stelle ich das ein?
/etc/ssh/sshd_config
Dort steht bereits dies:

Code: Select all

Subsystem       sftp    /usr/lib/sftp-server
ein

Code: Select all

Subsystem       sftp    /usr/lib/sftp-server -l INFO

lässt er nicht zu:

Code: Select all

# /etc/init.d/ssh restart
/etc/ssh/sshd_config line 71: garbage at end of line; "-l".
Vielleicht noch nicht unterstützt?
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004

Danke und Gruß,
Nathan
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: sftp logging ohne openssh-patch

Post by Roger Wilco »

Nathan wrote:Vielleicht noch nicht unterstützt?
AFAIR ab OpenSSH 4.4 oder 4.5.
nathan
Posts: 23
Joined: 2002-09-11 16:37
 

Re: sftp logging ohne openssh-patch

Post by nathan »

Roger Wilco wrote:AFAIR ab OpenSSH 4.4 oder 4.5.
Hm.
Da gibt es noch kein stabiles Debian Paket.
Beim selbstkompilieren stolpere ich über nicht enden wollende Abhängigkeiten... :(

==> Was gibt es noch für Möglichkeiten?
thorsten
Posts: 561
Joined: 2003-02-01 13:14
Location: Fuldatal
 

Re: sftp logging ohne openssh-patch

Post by thorsten »

Nathan wrote:
Roger Wilco wrote:Beim selbstkompilieren stolpere ich über nicht enden wollende Abhängigkeiten...
Gib mal ein "apt-get build-dep ssh" ein - danach sind alle devel-Pakete verfügbar.

Viel Erfolg :)
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: sftp logging ohne openssh-patch

Post by captaincrunch »

danach sind alle devel-Pakete verfügbar.
Na ja...jedenfalls die Abhängigkeiten, die ein durch das Debian-Projekt zur Verfügung gestelltes Paket mit sich bringen würde. Ob das auch für Upstream gilt wird sich dann zeigen. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc