Logo Hardware.com.br
ovudo
ovudo Super Participante Registrado
587 Mensagens 33 Curtidas

proftpd gerando log do usuário

#1 Por ovudo 03/10/2016 - 21:21
boa noite,

é possivel configurar o proftpd pra gerar um log do usuário.

ex: se o usuário entrar no ftp://192.168.10.50, e usar o usuário Pedro, senha 123456 gerasse um log de tudo que ele faz, como apagar ou criar um pasta?

No Samba é tão lindo o log wink.png mas no proftpd não consigo configurar assim.

obrigado.
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#2 Por jqueiroz
03/10/2016 - 22:17
Sim, parece que é possível.
http://www.proftpd.org/docs/howto/Logging.html
ExtendedLog
The ExtendedLog directive is used to create log files of a very flexible and configurable format, and to have granular control over what is logged, and when. The format of an ExtendedLog is described using the LogFormat directive. Multiple ExtendedLogs can be configured, each with a different LogFormat.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
ovudo
ovudo Super Participante Registrado
587 Mensagens 33 Curtidas
#3 Por ovudo
04/10/2016 - 19:56
boa tarde,
já havia dado uma olhada nessa documentação, mas foi em outro site que tive a 'luz'.

e assim ficou dentro do proftpd.conf

SyslogFacility local5
TransferLog /var/log/proftpd/xferlog
SystemLog /var/log/proftpd/proftpd.log
ExtendedLog /var/log/proftpd/modifica.log



ai dentro do modifica.log, fica alguns logs que eu ainda estou tentando melhorar a visualização, vejam por exemplo a criação de uma pasta:


192.168.10.10 UNKNOWN proftpd [04/Out/2016:17:49:10 -0300] "USER pedrao" 331 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "PASS (hidden)" - -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "OPTS utf8 on" - -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "SYST" 215 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "SITE help" 214 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "PWD" 257 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "TYPE A" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "PASV" 227 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:14 -0300] "LIST" 226 187
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:22 -0300] "NOOP" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:22 -0300] "CWD /" 250 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:22 -0300] "MKD Nova pasta" 257 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:22 -0300] "TYPE A" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:22 -0300] "PASV" 227 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:22 -0300] "LIST" 226 253
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:28 -0300] "NOOP" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:28 -0300] "CWD /" 250 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:28 -0300] "RNFR Nova pasta" 350 0
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:49:28 -0300] "RNTO dia" 250 0


ou a inclusão de um arquivo:


192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "NOOP" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "CWD /" 250 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "NOOP" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "CWD /" 250 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "TYPE A" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "PASV" 227 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "LIST" 226 246
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "NOOP" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "CWD /" 250 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "TYPE I" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "PASV" 227 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:15 -0300] "STOR winbox.exe" 226 1581582


agora exclusão do arquivo:


192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:37 -0300] "NOOP" 200 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:37 -0300] "CWD /" 250 -
192.168.10.10 UNKNOWN pedrao [04/Out/2016:17:55:37 -0300] "DELE winbox.exe" 250 1581582


no mais, acho que já da pra fazer um bons logs dos acessos da galera.
.........................................................................
Debian
Windows 7 Professional X64
Windows Server 2008 R2 Enterprise X64
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal