vsftp日志查看_vsftp日志xferlog格式分析

本文详细解析了VSFTP的日志文件xferlog的格式,包括时间戳、文件传输时间、客户端IP、文件大小、文件名、传输类型、处理标志、传输方向、用户模式、用户名、服务名称、认证方式和完成状态等关键信息,帮助读者理解和分析FTP服务器的上传下载记录。
摘要由CSDN通过智能技术生成

vsftp日志xferlog格式分析

1、开始vsftp记录日志。修改/etc/vsftpd/vsftpd.conf 如下:

xferlog_enable=YES

xferlog_std_format=YES

xferlog_file=/var/log/xferlog

2、/var/log/xferlog 实例:

Sun Feb 23 21:14:36 2014 4 212.73.193.130 915950 /LilleOL_IconSport4/win_230214_51_19.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 21:14:46 2014 5 212.73.193.130 1018969 /LilleOL_IconSport4/win_230214_51_18.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:07:44 2014 1 212.73.193.130 189 /Lille_IconSP/message_46263.txt b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:07:49 2014 4 212.73.193.130 891359 /Lille_IconSP/win_230214_84_80.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:07:54 2014 4 212.73.193.130 874509 /Lille_IconSP/win_230214_52_15.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:07:59 2014 4 212.73.193.130 862666 /Lille_IconSP/win_230214_52_12.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:08:04 2014 4 212.73.193.130 726242 /Lille_IconSP/win_230214_52_13.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:08:09 2014 4 212.73.193.130 833576 /Lille_IconSP/win_230214_84_77.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:08:15 2014 5 212.73.193.130 1009117 /Lille_IconSP/win_230214_84_78.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:08:20 2014 4 212.73.193.130 507537 /Lille_IconSP/win_230214_84_79.jpg b _ i r sipafranch ftp 0 * c

Sun Feb 23 22:08:26 2014 6 212.73.193.130 1023575 /Lille_IconSP/win_230214_52_11.jpg b _ i r sipafranch ftp 0 * c

3、每列含义:

3、每列含义:

Sun Feb 23 22:08:26 2014 | 6 | 212.73.193.130 | 1023575 | /Lille_IconSP/win_230214_52_11.jpg | b| _| i| r| sipafranch| ftp| 0| *| c

记录含义

Sun Feb 23 22:08:26 2014FTP传输时间

6传输文件所用时间。单位/秒

212.73.193.130ftp客户端名称/IP

1023575传输文件大小。单位/Byte

/Lille_IconSP/win_230214_52_11.jpg传输文件名,包含路径

b传输方式: a以ASCII方式传输; b以二进制(binary)方式传输;

_特殊处理标志位:"_"不做任何处理;"C"文件是压缩格式;"U"文件非压缩格式;"T"文件是tar格式;

i传输方向:"i"上传;"o"下载;

r用户访问模式:“a”匿名用户;"g"访客模式;"r"系统中用户;

sipafranch登录用户名

ftp服务名称,一般都是ftp

0认证方式:"0"无;"1"RFC931认证;

*认证用户id,"*"表示无法获取id

c完成状态:"i"传输未完成;"c"传输已完成;

xferlog是一个上传下载日志。只是记录上传下载。如果要看更加具体的登录的一些日志,需要vsftpd.log

下面我们来解释一下这个每一个的含义。

Sun Jun 16 12:27:58 2013 1 192.168.1.100 12 /pub/dd a _ o a 1 ftp 0 * c

第一个                                                说明                                                                                       示例

发生时间                                   记录发生的时间                                                                Sun Jun 16 12:23:53 2013

文件传输时间                             传输该文件使用的时间                                                                         1

客户端                                      客户端主机的IP或主机名                                                               192.168.1.100

文件大小                                   单位:字节                                                                                           12

文件名                                       上传或下载的文件民称                                                                       /pub/dd

文件传输类型                             a表示ASCII(文本),b(二进制)                                                        b

包括四种

文件特殊处理标记                      “_”表不做任何处理,C表示文件时压缩格式                                             _

U表示文件是非压缩格式,T表示是tar格式

文件传输方向                            o表示从服务器到客户端,i相反                                                                  i

用户登录方式                           a表示匿名登录,g表示虚拟用户登录,r表示真实用户登录                             a

用户名称                                  用户名称                                                                                                 ?(匿名用户)

服务器名                                    一般为FTp                                                                                           ftp

认证方式                                   0表示无,1表示RFC931认证                                                                    0

认证的用户ID                                *表示无法获得用户ID                                                                              *

传输完成状态                              c表示完成,i表示没完成

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值