使用SFTP进行日志审计,主要涉及到配置SFTP服务器以记录详细的日志信息,并通过日志文件进行安全审计。以下是具体的步骤:
/etc/ssh/sshd_config
。Subsystem sftp internal-sftp -l INFO -f local5
这将启用SFTP的详细日志记录,并将日志级别设置为 INFO
,日志输出到本地端口 local5
。/etc/rsyslog.conf
。auth, authpriv.* /var/log/sftp.log
这会将认证和授权相关的日志信息记录到 /var/log/sftp.log
文件中。systemctl restart sshd
重启rsyslog服务以应用rsyslog配置更改:systemctl restart rsyslog
sudo tail -f /var/log/sftp.log
这将实时显示SFTP服务器的最新日志条目。sudo vi /etc/logrotate.d/sftp
编辑logrotate配置文件,设置日志文件的切分规则,例如每周切分一次,保留4个归档文件等。通过以上步骤,可以有效地配置SFTP服务器以记录详细的日志信息,并通过日志文件进行安全审计。这有助于监控SFTP用户的活动,并在发生安全事件时提供有用的线索。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: Linux Jack2如何提升编译效率