温馨提示×

Debian vsftp怎样查日志

小樊
48
2026-07-30 16:14:26
栏目: 智能运维

在 Debian 上使用 vsftpd 时,查看日志的方法取决于你的配置。下面按常见情况一步步说明。


一、vsftpd 常见日志位置

1️⃣ 默认日志(推荐先查)

/var/log/vsftpd.log

如果文件存在,通常就是 vsftpd 的主日志。

查看方式:

cat /var/log/vsftpd.log
# 或实时查看
tail -f /var/log/vsftpd.log

2️⃣ 系统日志(syslog / rsyslog)

如果 /var/log/vsftpd.log 不存在,日志可能写入系统日志:

/var/log/syslog

查找 vsftpd 日志:

grep vsftpd /var/log/syslog

或实时查看:

tail -f /var/log/syslog | grep vsftpd

二、确认 vsftpd 日志配置

查看配置文件:

cat /etc/vsftpd.conf

重点关注以下几项:

✅ 启用日志(必须)

xferlog_enable=YES

✅ 指定日志文件

vsftpd_log_file=/var/log/vsftpd.log

✅ 使用标准 xferlog 格式

xferlog_std_format=YES

如果 vsftpd_log_file 没设置,默认通常是 /var/log/vsftpd.log


三、xferlog(传输日志)

如果你启用了:

xferlog_enable=YES
xferlog_std_format=YES

那么还会生成:

/var/log/xferlog

查看上传/下载记录:

cat /var/log/xferlog

四、确认 vsftpd 是否真的在写日志

1️⃣ 检查文件是否存在

ls -l /var/log/vsftpd.log

2️⃣ 检查文件权限

ls -l /var/log/vsftpd.log

确保 vsftpd 进程有权限写入(通常属于 root)。

3️⃣ 重启 vsftpd(改配置后)

systemctl restart vsftpd

五、常见排查示例

查看登录失败

grep "FAIL" /var/log/vsftpd.log

查看上传/下载

grep "OK" /var/log/xferlog

查看当前连接

netstat -an | grep :21
# 或
ss -antp | grep vsftpd

六、总结速查表

日志类型 路径
vsftpd 主日志 /var/log/vsftpd.log
系统日志 /var/log/syslog
传输日志 /var/log/xferlog

如果你愿意,可以把你的 /etc/vsftpd.conf 贴出来,我可以帮你精确判断日志会写到哪里,以及是否配置正确。

0