2009年8月31日 星期一

SFTP 設定稽核記錄檔

最近設定openssh所提供的sftp-server時,才發現系統預設安裝的版本(openssh-3.9p1)是無法記錄詳細資訊的.
因此.....只能用新的版本(openssh-5.2p1,哇~~差好多版本勒)..
安裝步驟如下:
1. tar xfz openssh-5.2p1.tar.gz
2. cd openssh-5.2p1
3. ./configure --prefix=/usr/local (我習慣軟體安裝於/usr/local/下)
4. make
5. make install
這麼一來軟體就安裝完成了...

接下來就是設定sshd_config了
設定 sftp 的部份只需要設定下列步驟
1. 修改 /usr/local/etc/sshd_config , 目的為設定 sshd 服務.
Subsystem sftp /usr/local/libexec/sftp-server -l VERBOSE -f AUTH (紅色字為新增部份)
2. 修改 /etc/syslog.conf , 目的為更改log權限, 新增於檔案的最後.
auth,authpriv.* /var/log/sftp.log
3. 修改 /etc/rc.d/init.d/sshd , 目的為調整sshd所執行的程式及設定檔 , 修改如下列變數.
KEYGEN=/usr/local/bin/ssh-keygen
SSHD=/usr/local/sbin/sshd
RSA1_KEY=/usr/local/etc/ssh_host_key
RSA_KEY=/usr/local/etc/ssh_host_rsa_key
DSA_KEY=/usr/local/etc/ssh_host_dsa_key
4. 重新啟重服務
service syslog restart
service sshd restart

下一步驟就是驗收設定結果啦..
1. sftp 前端執行檔案傳輸
sftp user@hostname
sftp> put file
sftp>
2. 檢查 /var/log/sftp.log , 即可得知那個前端(ip address)上傳什麼檔案上案或下載什麼檔案,這麼一來就成功啦...

沒有留言:

張貼留言

HDB 擴充套件 PXF (Pivotal Extension Framework) 應用

在Hadoop生態圈裡, 雖然擁有眾多生態系統工具, 但大多用戶仍然需要的是SQL的操作介面, Pivotal HDB 提供一個在Hadoop上運行的標準SQL引擎介面, 箇中好處開發者最能感受, 但本篇重點不在這, 哈哈~ 主要分享在HDB上可以輕易整合外部資料的應用. ...