溫馨提示×

怎樣在Debian上監控SFTP活動

小樊
43
2025-09-02 05:51:53
欄目: 智能運維

在Debian上監控SFTP活動可通過以下方式實現:

  1. 命令行工具

    • ss/netstat:查看SFTP連接狀態,如sudo ss -tnp | grep sshd。
    • tcpdump:捕獲SFTP流量(默認端口22),如sudo tcpdump -i any port 22 -w sftp.pcap。
    • journalctl:實時查看SSH/SFTP日志,如sudo journalctl -u sshd -f | grep sftp。
  2. 日志分析

    • 查看/var/log/auth.log(Debian默認日志路徑),過濾SFTP相關條目,如sudo tail -f /var/log/auth.log | grep sftp。
  3. 安全工具

    • fail2ban:監控日志并自動封禁異常IP,需配置/etc/fail2ban/jail.local啟用SSH規則。
    • auditd:審計系統調用,記錄SFTP文件訪問行為,需在/etc/audit/rules.d/audit.rules中添加規則。
  4. 第三方工具

    • 使用圖形化客戶端(如FileZilla)監控傳輸進度,或通過Python腳本(如paramiko庫)自定義監控邏輯。

:部分操作需安裝對應工具(如tcpdump、fail2ban),可通過sudo apt install <工具名>安裝。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女