Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

VSFTPD überwachen

Diskussion: VSFTPD überwachen im Forum Applikationen, in der Kategorie Software Home; Anzeige Hi, ich schreibe mir gerade ein kleines Tool, das die /var/log/vsftpd.log auswertet. Dabei ist mir aufgefällen, dass logouts nicht ...

Antwort
Alt 23.02.07, 14:54   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard VSFTPD überwachen

Anzeige

Hi,
ich schreibe mir gerade ein kleines Tool, das die /var/log/vsftpd.log auswertet. Dabei ist mir aufgefällen, dass logouts nicht gelogt werden.
Hier eine Abfolge von Befehlen und der Log dazu:

Zitat:
mathias@mathias-laptop:~$ ftp localhost
Connected to localhost.
220 (vsFTPd 2.0.4)
Name (localhost:mathias): mathias
234 Proceed with negotiation.
[SSL Cipher DES-CBC3-SHA]
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> mkdir test
257 "/home/mathias/test" created
ftp> quit
221 Goodbye.
mathias@mathias-laptop:~$
Zitat:
mathias@mathias-laptop:~$ sudo tail -f /var/log/vsftpd.log
Fri Feb 23 14:52:39 2007 [pid 8998] CONNECT: Client "127.0.0.1"
Fri Feb 23 14:52:43 2007 [pid 8997] [mathias] OK LOGIN: Client "127.0.0.1"
Fri Feb 23 14:52:48 2007 [pid 9000] [mathias] OK MKDIR: Client "127.0.0.1", "/home/mathias/test"
Seht ihr? Das "quit" wird nicht gelogt. Wie kann ich also rausfinden, wer gerade verbunden ist?

mfg
serow
Serow ist offline   Mit Zitat antworten
Alt 24.02.07, 00:33   #2 (permalink)
 
Benutzerbild von Opa Knack
 
Registriert seit: 21.01.07
Opa Knack Leistung: Facit NTK
Likes: 0
Standard

Probier doch mal in Deiner vsftpd.conf ein

log_ftp_protocol=YES

aus. Damit sollen alle Aktivitäten geloggt werden

Greets
Franky
__________________
Hier könnte Ihre Werbung stehen!
Opa Knack ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.02.07, 10:25   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Danke so klappts! Der FileZilla schein kein QUIT zu senden aber egal. In der Theorie klappts zumindest:
Zitat:
Sat Feb 24 10:23:49 2007 [pid 5571] CONNECT: Client "127.0.0.1"
Sat Feb 24 10:23:49 2007 [pid 5571] FTP response: Client "127.0.0.1", "220 (vsFTPd 2.0.4)"
Sat Feb 24 10:23:50 2007 [pid 5571] FTP command: Client "127.0.0.1", "AUTH SSL"
Sat Feb 24 10:23:50 2007 [pid 5571] FTP response: Client "127.0.0.1", "234 Proceed with negotiation."
Sat Feb 24 10:23:50 2007 [pid 5571] FTP command: Client "127.0.0.1", "USER mathias"
Sat Feb 24 10:23:50 2007 [pid 5571] [mathias] FTP response: Client "127.0.0.1", "331 Please specify the password."
Sat Feb 24 10:23:51 2007 [pid 5571] [mathias] FTP command: Client "127.0.0.1", "PASS <password>"
Sat Feb 24 10:23:51 2007 [pid 5570] [mathias] OK LOGIN: Client "127.0.0.1"
Sat Feb 24 10:23:51 2007 [pid 5574] [mathias] FTP response: Client "127.0.0.1", "230 Login successful."
Sat Feb 24 10:23:51 2007 [pid 5574] [mathias] FTP command: Client "127.0.0.1", "SYST"
Sat Feb 24 10:23:51 2007 [pid 5574] [mathias] FTP response: Client "127.0.0.1", "215 UNIX Type: L8"
Sat Feb 24 10:23:53 2007 [pid 5574] [mathias] FTP command: Client "127.0.0.1", "PORT 127,0,0,1,217,2"
Sat Feb 24 10:23:53 2007 [pid 5574] [mathias] FTP response: Client "127.0.0.1", "200 PORT command successful. Consider using PASV."
Sat Feb 24 10:23:53 2007 [pid 5574] [mathias] FTP command: Client "127.0.0.1", "LIST"
Sat Feb 24 10:23:53 2007 [pid 5574] [mathias] FTP response: Client "127.0.0.1", "150 Here comes the directory listing."
Sat Feb 24 10:23:53 2007 [pid 5574] [mathias] FTP response: Client "127.0.0.1", "226 Directory send OK."
Sat Feb 24 10:23:56 2007 [pid 5574] [mathias] FTP command: Client "127.0.0.1", "QUIT"
Sat Feb 24 10:23:56 2007 [pid 5574] [mathias] FTP response: Client "127.0.0.1", "221 Goodbye."
Serow ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » VSFTPD überwachen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
vsftpd misconfiguration Serow Linux/UNIX 4 24.08.08 13:22
[vsftpd] Kann mit lokalem User nichts erstellen thodt Linux/UNIX 14 08.06.08 19:47
vsftpd und xinetd Serow Linux/UNIX 0 02.03.08 20:08
vsftpd will nich mehr buli_75 Network · LAN, WAN, Firewalls 1 03.02.07 20:13
Problem mit vsftpd mullrich Linux/UNIX 0 05.06.05 16:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61