RHEL6基础四十八之RHEL文件服务器VSFTP日志文件

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
1
2
# This depends on setting xferlog_std_format parameter
xferlog_enable=YES

开启FTP服务器记录上传下载的情况,如果启用该选项,系统将会维护记录服务器上传和下载情况的日志文件。默认情况下,该日志文件为 /var/log/vsftpd.log

1
2
3
# The name of log file when xferlog_enable=YES and xferlog_std_format=YES
# WARNING - changing this filename affects /etc/logrotate.d/vsftpd.log
xferlog_file= /var/log/xferlog

将上传下载情况记录写在xferlog_file所指定的文件中,即/var/log/xferlog文件中,而不再记录到/var/log/vsftpd.log中

1
2
3
# Switches between logging into vsftpd_log_file and xferlog_file files.
# NO writes to vsftpd_log_file, YES to xferlog_file
xferlog_std_format=YES

如果启用该选项,传输日志文件将以标准 xferlog 的格式书写,该格式的日志文件默认为 /var/log/xferlog,也可以通过 xferlog_file 选项对其进行设定。默认值为NO。

1
dual_log_enable=YES

如果启用该选项,将生成两个相似的日志文件,默认在 /var/log/xferlog 和 /var/log/vsftpd.log 目录下。前者是 wu-ftpd 类型的传输日志,可以利用标准日志工具对其进行分析;后者是Vsftpd类型的日志。

syslog_enable=YES

如果启用该选项,则原本应该输出到/var/log/vsftpd.log中的日志,将输出到系统日志中。

常见的日志解决方案如下:

1
2
3
4
5
   xferlog_enable=YES
     xferlog_std_format=YES 
     xferlog_file= /var/log/xferlog   
     dual_log_enable=YES 
     vsftpd_log_file= /var/log/vsftpd .log

该方案将xferlog_enable设置为YES,表明FTP服务器记录上传下载的情况,而将xferlog_std_format也设置为YES,则表明将记录的上传下载情况写在xferlog_file所指定的文件中,即/var/log/xferlog文件。
同时,该方案启用dual_log_enable,表明启用了双份日志。在用xferlog文件记录服务器上传下载情况的同时,vsftpd_log_file所指定的文件,即/var/log/vsftpd.log,也将用来记录服务器的传输情况。

/var/log/xferlog

1
2
3
4
5
6
7
8
9
10
[root@justin ~] # cat /var/log/xferlog
Mon Dec 30 13:49:33 2013 1 10.15.72.73 43715  /check_traffic .docx a _ o g virtual1  ftp  0 * c
Mon Dec 30 13:50:23 2013 1 10.15.72.73 127400  /128_1280 .jpg a _ i g virtual1  ftp  0 * c
Mon Dec 30 14:01:59 2013 1 10.15.72.73 32325  /430_430 .jpg a _ i g virtual1  ftp  0 * c
Mon Dec 30 14:29:47 2013 1 10.15.72.73 0  /1280_1280 .jpg a _ i g virtual1  ftp  0 * i
Mon Dec 30 14:34:03 2013 1 10.15.72.73 0  /1280_1280 .jpg a _ i g virtual1  ftp  0 * i
Mon Dec 30 14:36:29 2013 1 10.15.72.73 0  /1280_1280 .jpg a _ i g virtual1  ftp  0 * i
Mon Dec 30 14:37:49 2013 1 10.15.72.73 0  /1280_1280 .jpg a _ i g virtual1  ftp  0 * i
Mon Dec 30 14:39:08 2013 1 10.15.72.73 0  /1280_1280 .jpg a _ i g virtual1  ftp  0 * i
[root@justin ~] #

记录的都是上传、下载的信息

Mon Dec 30 13:49:33 2013 110.15.72.7343715/check_traffic.docxa_o g virtual1 ftp 0* c

记录数据 记录说明
Mon Dec 30 13:49:33 2013 记录发生时当前服务器的本地时间,格式为: DDD MMM dd hh:mm:ss YYY
1 传输数据的时间,单位:秒
10.15.72.73 远程主机(即连接到vsftpd服务的主机)名/IP
43715 文件大小,单位:byte
/check_traffic.docx 传输文件名、路径
a 传输类型:a表示ASCII,b表示二进制文件传输
_ 特殊处理的标志位:_ 不做任何特殊处理C 文件是压缩格式U 文件是非压缩格 T 文件是tar格式
o 文件传输方向:o 从FTP服务器向客户端传输i 从客户端向FTP服务器传输
g 用户访问模式:a 匿名用户g 来宾用户 r 真实用户,即系统中的用户
virtual1 用户名
ftp 所使用的服务名称,一般为ftp
0 认证方式:0 无 1 RFC931认证
* 认证用户的id,如果使用*,则表示无法获得该id
c 传输的状态:c 表示传输已完成 i 表示传输未完成

/var/log/vsftpd.log

1
2
3
4
5
6
7
8
9
[root@justin ~] # cat /var/log/vsftpd.log
Mon Dec 30 14:03:33 2013 [pid 2922] CONNECT: Client  "10.15.72.73"
Mon Dec 30 14:03:41 2013 [pid 2921] [virtual1] OK LOGIN: Client  "10.15.72.73"
Mon Dec 30 14:05:03 2013 [pid 2924] [virtual1] OK UPLOAD: Client  "10.15.72.73" "/860_860.jpg" , 87835 bytes, 238.86Kbyte /sec
Mon Dec 30 14:09:01 2013 [pid 2924] [virtual1] OK UPLOAD: Client  "10.15.72.73" "/1280_1280.jpg" , 127400 bytes, 190.26Kbyte /sec
Mon Dec 30 14:22:11 2013 [pid 3001] CONNECT: Client  "10.15.72.73"
Mon Dec 30 14:22:19 2013 [pid 3000] [virtual1] OK LOGIN: Client  "10.15.72.73"
Mon Dec 30 14:22:21 2013 [pid 3002] [virtual1] FAIL UPLOAD: Client  "10.15.72.73" "/1280_1280.jpg" , 0.00Kbyte /sec
[root@justin ~] #



本文转自 justin_peng 51CTO博客,原文链接:http://blog.51cto.com/ityunwei2017/1346752,如需转载请自行联系原作者
相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
1月前
|
存储 监控 算法
防止员工泄密软件中文件访问日志管理的 Go 语言 B + 树算法
B+树凭借高效范围查询与稳定插入删除性能,为防止员工泄密软件提供高响应、可追溯的日志管理方案,显著提升海量文件操作日志的存储与检索效率。
88 2
|
4月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
131 0
|
2月前
|
运维 监控 安全
EventLog Analyzer:高效的Web服务器日志监控与审计解决方案
ManageEngine EventLog Analyzer是一款企业级Web服务器日志监控与审计工具,支持Apache、IIS、Nginx等主流服务器,实现日志集中管理、实时威胁检测、合规报表生成及可视化分析,助力企业应对安全攻击与合规挑战,提升运维效率。
182 0
|
4月前
|
安全 Linux Shell
使用SCP命令在CentOS 7上向目标服务器传输文件
以上步骤是在CentOS 7系统上使用SCP命令进行文件传输的基础,操作简洁,易于理解。务必在执行命令前确认好各项参数,尤其是目录路径和文件名,以避免不必要的传输错误。
509 17
|
4月前
|
自然语言处理 Unix Linux
解决服务器中Jupyter笔记本的文件名字符编码问题
通过上述步骤,可以有效解决Jupyter笔记本的文件名字符编码问题,确保所有文件能在服务器上正常访问并交互,避免因编码问题引起的混淆和数据丢失。在处理任何编码问题时,务必谨慎并确保备份,因为文件名变更是
187 17
|
4月前
|
安全 Linux 网络安全
Python极速搭建局域网文件共享服务器:一行命令实现HTTPS安全传输
本文介绍如何利用Python的http.server模块,通过一行命令快速搭建支持HTTPS的安全文件下载服务器,无需第三方工具,3分钟部署,保障局域网文件共享的隐私与安全。
987 0
|
7月前
|
Python
使用Python实现multipart/form-data文件接收的http服务器
至此,使用Python实现一个可以接收 'multipart/form-data' 文件的HTTP服务器的步骤就讲解完毕了。希望通过我的讲解,你可以更好地理解其中的逻辑,另外,你也可以尝试在实际项目中运用这方面的知识。
360 69
|
7月前
|
存储 监控 API
【Azure App Service】分享使用Python Code获取App Service的服务器日志记录管理配置信息
本文介绍了如何通过Python代码获取App Service中“Web服务器日志记录”的配置状态。借助`azure-mgmt-web` SDK,可通过初始化`WebSiteManagementClient`对象、调用`get_configuration`方法来查看`http_logging_enabled`的值,从而判断日志记录是否启用及存储方式(关闭、存储或文件系统)。示例代码详细展示了实现步骤,并附有执行结果与官方文档参考链接,帮助开发者快速定位和解决问题。
237 22
|
8月前
|
前端开发 Cloud Native Java
Java||Springboot读取本地目录的文件和文件结构,读取服务器文档目录数据供前端渲染的API实现
博客不应该只有代码和解决方案,重点应该在于给出解决方案的同时分享思维模式,只有思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
Java||Springboot读取本地目录的文件和文件结构,读取服务器文档目录数据供前端渲染的API实现
|
1月前
|
弹性计算 运维 安全
阿里云轻量应用服务器与云服务器ECS啥区别?新手帮助教程
阿里云轻量应用服务器适合个人开发者搭建博客、测试环境等低流量场景,操作简单、成本低;ECS适用于企业级高负载业务,功能强大、灵活可扩展。二者在性能、网络、镜像及运维管理上差异显著,用户应根据实际需求选择。
221 10