Page 1 of 1

sftp logging ohne openssh-patch

Posted: 2006-11-30 18:08
by nathan
Hallo,

Ich suche für meinen sftp-server eine Möglichkeit Dateizugriffe zu protokollieren.
Download und löschen von Dateien soll mitgeschrieben werden.
Eigentlich eine gute Sache für das OpenSSH-Patch sftp-logging.
Nur ich scheue mich auf einen laufenden Produktivsystem SSH neu zu kompilieren und dies vor allem dann bei jedem Patch zu tun, anstatt das vorkompilierte Update einzuspielen.

Hat jemand eine andere Idee?
zB Verzeichnisüberwach Tools oder ähnliches?

Danke und Gruß,
Nathan

Re: sftp logging ohne openssh-patch

Posted: 2006-11-30 18:42
by Roger Wilco
Schau dir mal den Parameter "-l" von sftp-server(8) an.

Re: sftp logging ohne openssh-patch

Posted: 2006-11-30 19:13
by nathan
Roger Wilco wrote:Schau dir mal den Parameter "-l" von sftp-server(8) an.
Wo stelle ich das ein?
/etc/ssh/sshd_config
Dort steht bereits dies:

Code: Select all

Subsystem       sftp    /usr/lib/sftp-server
ein

Code: Select all

Subsystem       sftp    /usr/lib/sftp-server -l INFO

lässt er nicht zu:

Code: Select all

# /etc/init.d/ssh restart
/etc/ssh/sshd_config line 71: garbage at end of line; "-l".
Vielleicht noch nicht unterstützt?
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004

Danke und Gruß,
Nathan

Re: sftp logging ohne openssh-patch

Posted: 2006-11-30 19:15
by Roger Wilco
Nathan wrote:Vielleicht noch nicht unterstützt?
AFAIR ab OpenSSH 4.4 oder 4.5.

Re: sftp logging ohne openssh-patch

Posted: 2006-12-01 11:44
by nathan
Roger Wilco wrote:AFAIR ab OpenSSH 4.4 oder 4.5.
Hm.
Da gibt es noch kein stabiles Debian Paket.
Beim selbstkompilieren stolpere ich über nicht enden wollende Abhängigkeiten... :(

==> Was gibt es noch für Möglichkeiten?

Re: sftp logging ohne openssh-patch

Posted: 2006-12-01 12:11
by thorsten
Nathan wrote:
Roger Wilco wrote:Beim selbstkompilieren stolpere ich über nicht enden wollende Abhängigkeiten...
Gib mal ein "apt-get build-dep ssh" ein - danach sind alle devel-Pakete verfügbar.

Viel Erfolg :)

Re: sftp logging ohne openssh-patch

Posted: 2006-12-01 12:18
by captaincrunch
danach sind alle devel-Pakete verfügbar.
Na ja...jedenfalls die Abhängigkeiten, die ein durch das Debian-Projekt zur Verfügung gestelltes Paket mit sich bringen würde. Ob das auch für Upstream gilt wird sich dann zeigen. ;)