在 Debian 上监控 FTP 服务器,通常取决于你使用哪种 FTP 服务端软件(最常见的是 vsftpd、proftpd 或 pure-ftpd)。下面以最常见、默认的 vsftpd 为主,同时补充通用方案。
systemctl status vsftpd
或
service vsftpd status
systemctl enable vsftpd
systemctl start vsftpd
netstat -antp | grep :21
或(推荐)
ss -antp | grep :21
who
(仅对本地用户有效)
vsftpd 本身不提供 ftpwho,可查看进程:
ps aux | grep vsftpd
通常在这里:
/var/log/vsftpd.log
或系统日志:
/var/log/syslog
tail -f /var/log/vsftpd.log
示例:
CONNECT: Client "192.168.1.10"
LOGIN: Client "192.168.1.10", user "test"
DOWNLOAD: Client "192.168.1.10", "/file.zip"
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
log_ftp_protocol=YES
重启:
systemctl restart vsftpd
apt install fail2ban
配置:
/etc/fail2ban/jail.d/vsftpd.conf
max_clients=50
max_per_ip=5
local_max_rate=102400
ftpwho
pure-ftpwho
如果你能告诉我:
我可以给你更精确的配置示例。