Log de vsftpd

Log de vsftpd - Logiciels - Linux et OS Alternatifs

Marsh Posté le 19-09-2007 à 14:10:18    

Bonjour à tous
 
Voila après avoir correctement configuré mon serveur vsftpd je souhaite mieu logger ce qui se passe (connection, erreur, transfert upload/donwload, deconnection .....)
Une ligne de configuration le permet mais le fichier de log n'affiche que trés peu d'informations (upload/download terminé) et quelques fois les erreurs d'authentifications.
Je cherche donc a savoir comment mieu logger mes utilisateurs via vsftpd ou peut etre via syslog ? je ne sais pas trop
 
Un autre point je cherche a limiter le download des utilisateurs (pas encore de fibre :)) j'aimerai les limiter à environ 25 30ko/sec mais je ne trouve pas la ligne de conf
 
Merci d'avance à tous
 
Ps mon fichier de config :

Code :
  1. # On interdit l'accces anonyme
  2. anonymous_enable=NO
  3. #On autorise les utilisateurs locaux a s'authentifie
  4. local_enable=YES
  5. #On autorise l ecriture
  6. write_enable=YES
  7. # On fixe le masque local a 022 (les fichiers remontéauront des droits en 755)
  8. local_umask=022
  9. # On interdit l'upload et la creation de dossiers aus utilisateurs anonymes
  10. anon_upload_enable=NO
  11. anon_mkdir_write_enable=NO
  12. # Activate directory messages - messages given to remote users when they
  13. # go into a certain directory.
  14. dirmessage_enable=YES
  15. #On active le log des actions des utilisateurs
  16. xferlog_enable=YES
  17. # Port client pour la connection de donnees
  18. connect_from_port_20=YES
  19. # If you want, you can arrange for uploaded anonymous files to be owned by
  20. # a different user. Note! Using "root" for uploaded files is not
  21. # recommended!
  22. #chown_uploads=YES
  23. #chown_username=whoever
  24. # On specifie le fichier de log
  25. xferlog_file=/var/log/vsftpd.log
  26. # On utilise l'affiche standard pour les log
  27. xferlog_std_format=YES
  28. # Timeout pour session inactive
  29. idle_session_timeout=600
  30. # Timeout pour connection de donnees
  31. data_connection_timeout=120
  32. # It is recommended that you define on your system a unique user which the
  33. # ftp server can use as a totally isolated and unprivileged user.
  34. #nopriv_user=ftpsecure
  35. # Par securite on interdit la commande ABOR
  36. async_abor_enable=NO
  37. # Par securite on interdit les transferts en mode ASCII
  38. ascii_upload_enable=NO
  39. ascii_download_enable=NO
  40. # Message d'accueil du serveur
  41. ftpd_banner=Bienvenue sur le serveur FTP de CliMz.
  42. # You may specify a file of disallowed anonymous e-mail addresses. Apparently
  43. # useful for combatting certain DoS attacks.
  44. #deny_email_enable=YES
  45. # (default follows)
  46. #banned_email_file=/etc/vsftpd/banned_emails
  47. # On limite les utilisateurs a leurs repertoires ( sans liste )
  48. chroot_list_enable=NO
  49. chroot_local_user=YES
  50. # (default follows)
  51. #chroot_list_file=/etc/vsftpd/chroot_list
  52. # You may activate the "-R" option to the builtin ls. This is disabled by
  53. # default to avoid remote users being able to cause excessive I/O on large
  54. # sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
  55. # the presence of the "-R" option, so there is a strong case for enabling it.
  56. #ls_recurse_enable=YES
  57. # Serveur en mode standalone
  58. listen=YES
  59. # This directive enables listening on IPv6 sockets. To listen on IPv4 and IPv6
  60. # sockets, you must run two copies of vsftpd whith two configuration files.
  61. # Make sure, that one of the listen options is commented !!
  62. #listen_ipv6=YES
  63. #On utilise l heure local
  64. use_localtime=YES
  65. #je sais pas trop
  66. pam_service_name=vsftpd
  67. userlist_enable=YES
  68. tcp_wrappers=YES
  69. log_ftp_protocol=YES

Reply

Marsh Posté le 19-09-2007 à 14:10:18   

Reply

Marsh Posté le 19-09-2007 à 14:15:50    

Je ne suis pas sûr qu'avec vsftpd tu puisses le faire.
Regardes du coté de proftpd qui est beaucoup plus riche.

 

Pour les logs, regarde au niveauté de la verbosité/debug, si ca rajoute des infos...


Message édité par o'gure le 19-09-2007 à 14:16:15

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-09-2007 à 15:14:28    

Merci de ta réponse mais je ne voi pas trop comment faire pour la verbosité ?
 
Merci à tois


---------------
| Enjoy | climzou.free.fr |
Reply

Marsh Posté le 19-09-2007 à 16:13:23    

Pour les débits, il y a les variables 'anon_max_rate' et 'local_max_rate' (anonymous et users locaux)

Reply

Marsh Posté le 19-09-2007 à 19:42:07    

Citation :

Pour les débits, il y a les variables 'anon_max_rate' et 'local_max_rate' (anonymous et users locaux)


 
Tout a fait SpN, mais ces variables limite l'upload du client ce qui arrive donc en download sur le serveur. Ayant une conection basic j'ai un download assez élevé (env 700ko/sec) et un upload minable (80ko/sec). Et c'est cet upload (coté serveur et donc download coté client) que je cherche à limité.
Voila


---------------
| Enjoy | climzou.free.fr |
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed