Hallo,
Ich suche für meinen sftp-server eine Möglichkeit Dateizugriffe zu protokollieren.
Download und löschen von Dateien soll mitgeschrieben werden.
Eigentlich eine gute Sache für das OpenSSH-Patch sftp-logging.
Nur ich scheue mich auf einen laufenden Produktivsystem SSH neu zu kompilieren und dies vor allem dann bei jedem Patch zu tun, anstatt das vorkompilierte Update einzuspielen.
Hat jemand eine andere Idee?
zB Verzeichnisüberwach Tools oder ähnliches?
Danke und Gruß,
Nathan
sftp logging ohne openssh-patch
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: sftp logging ohne openssh-patch
Schau dir mal den Parameter "-l" von sftp-server(8) an.
-
- Posts: 23
- Joined: 2002-09-11 16:37
Re: sftp logging ohne openssh-patch
Wo stelle ich das ein?Roger Wilco wrote:Schau dir mal den Parameter "-l" von sftp-server(8) an.
/etc/ssh/sshd_config
Dort steht bereits dies:
Code: Select all
Subsystem sftp /usr/lib/sftp-server
Code: Select all
Subsystem sftp /usr/lib/sftp-server -l INFO
lässt er nicht zu:
Code: Select all
# /etc/init.d/ssh restart
/etc/ssh/sshd_config line 71: garbage at end of line; "-l".
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
Danke und Gruß,
Nathan
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: sftp logging ohne openssh-patch
AFAIR ab OpenSSH 4.4 oder 4.5.Nathan wrote:Vielleicht noch nicht unterstützt?
-
- Posts: 23
- Joined: 2002-09-11 16:37
Re: sftp logging ohne openssh-patch
Hm.Roger Wilco wrote:AFAIR ab OpenSSH 4.4 oder 4.5.
Da gibt es noch kein stabiles Debian Paket.
Beim selbstkompilieren stolpere ich über nicht enden wollende Abhängigkeiten... :(
==> Was gibt es noch für Möglichkeiten?
-
- Posts: 561
- Joined: 2003-02-01 13:14
- Location: Fuldatal
Re: sftp logging ohne openssh-patch
Gib mal ein "apt-get build-dep ssh" ein - danach sind alle devel-Pakete verfügbar.Nathan wrote:Roger Wilco wrote:Beim selbstkompilieren stolpere ich über nicht enden wollende Abhängigkeiten...
Viel Erfolg :)
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: sftp logging ohne openssh-patch
Na ja...jedenfalls die Abhängigkeiten, die ein durch das Debian-Projekt zur Verfügung gestelltes Paket mit sich bringen würde. Ob das auch für Upstream gilt wird sich dann zeigen. ;)danach sind alle devel-Pakete verfügbar.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc