溫馨提示×

Debian SFTP日志如何查看與分析

小樊
46
2025-08-19 03:33:55
欄目: 智能運維

查看SFTP日志

  • 命令行查看

    • 使用 grep 過濾關鍵信息:
      sudo grep 'sftp' /var/log/auth.log(過濾包含“sftp”的日志)
    • 實時查看最新日志:
      sudo tail -f /var/log/auth.log | grep sftp
    • 分頁查看完整日志:
      sudo less /var/log/auth.log,輸入 /sftp 搜索關鍵字
  • 工具查看

    • 使用 journalctl(適用于systemd系統):
      sudo journalctl -u sshd | grep sftp

分析SFTP日志

  • 基礎分析

    • 統計用戶連接次數
      sudo awk '/sshd.*sftp/ {print $9}' /var/log/auth.log | sort | uniq -c
    • 查找失敗登錄
      sudo grep 'Failed password' /var/log/auth.log
    • 監控文件操作
      sudo grep 'UPLOAD\|DOWNLOAD' /var/log/auth.log(需確認日志中是否包含此類關鍵字)
  • 高級分析

    • 使用專業工具
      • logwatch:定期生成日志分析報告,可通過郵件發送。
      • fail2ban:分析暴力破解嘗試并自動封禁IP,查看狀態:sudo fail2ban-client status sshd。
    • 日志輪轉與歸檔
      配置 logrotate 自動壓縮舊日志,避免文件過大(默認已集成,可通過 sudo logrotate -d /etc/logrotate.conf 測試配置)。

注意事項

  • 確保權限:使用 sudo 訪問日志文件,避免權限不足。
  • 調整日志級別:若需更詳細記錄,可在 /etc/ssh/sshd_config 中設置 LogLevel VERBOSE,重啟SSH生效。

參考來源:[1,2,3,4,5,6,7,8,9,10]

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女