SFTP日志分析可通过以下方式操作:
查看日志
cat、less、tail -f 命令查看日志文件(如 /var/log/auth.log 或 /var/log/secure)。sudo tail -f /var/log/auth.log 实时监控日志。过滤关键信息
grep 筛选含 “sftp”、“Failed password”、“UPLOAD” 等关键字的记录。sudo grep 'sftp' /var/log/auth.log 查看所有SFTP相关日志。统计用户活动
awk 统计用户连接次数:sudo awk '/sftp/ {print $1}' /var/log/auth.log | sort | uniq -c。sudo grep 'username' /var/log/auth.log。专业日志工具
sshd 规则。脚本自动化
可编写脚本提取特定信息(如用户下载行为),结合邮件工具(如 smtplib)发送报告。
/var/log/secure,Ubuntu用 /var/log/auth.log)。以上方法可帮助快速定位SFTP异常行为,保障系统安全。