Esiste un modo semplice per vedere un registro di attività SCP su un server (ala / var / log / secure per accesso ssh)?

7

Sui sistemi Linux, /var/log/secure (o simile, a seconda della distro) mostra tutta l'attività di login SSH. Esiste un registro simile per SCP? In caso contrario, qual è un buon approccio per abilitare la registrazione delle attività scp sui miei server? È SELinux tramite /var/log/audit/audit.log?

    
posta JJC 09.05.2012 - 10:39
fonte

2 risposte

5

Devi impostare il livello di registrazione sshd su DEBUG per vedere le connessioni client scp.

Guarda /etc/ssh/sshd_config per la direttiva "LogLevel".

LogLevel DEBUG

Oppure scp -o LogLevel per il test.

    
risposta data 09.05.2012 - 21:36
fonte
1

SCP utilizza le connessioni SSH per trasferire i file, quindi gli accessi SCP dovrebbero apparire negli stessi registri insieme agli accessi SSH. Dalle pagine man :

scp copies files between hosts on a network. It uses ssh(1) for data transfer, and uses the same authentication and provides the same security as ssh(1).

    
risposta data 09.05.2012 - 12:53
fonte

Leggi altre domande sui tag