У мене є сервер Red Hat 5.4 з openssh OpenSSH_4.3p2 і намагаюся налаштувати журнали scp / sftp на своєму сервері, але у мене виникають деякі проблеми.
Я дотримувався вказівок у цьому іншому пості . Вони чудово спрацьовують, якщо користувачі вирішують передавати файли за допомогою pscp або SFTP-клієнта, таких як cyberduck, filezilla, wincp тощо. У таких випадках я можу знати дерево каталогів, яким керувались.
Однак якщо користувачі вирішили зробити rsync (з scp як протоколом) або якщо вони чітко викликають команду scp, єдине, що отримує реєстрацію, - це подія входу / виходу. Фактичне дерево, яке перебуває для передачі файлів, не відображається в протоколі журналу.
Чи є спосіб відключити scp, при цьому дозволити sftp? Або є спосіб змусити команди scp поводитись як sftp?
Можливо, цієї проблеми не існує в останніх портах opensh. Однак, оскільки Red Hat не випускає нових оновлень для моєї версії ОС 5.4 (і ми не хочемо оновити сервер), я застряг у тому, що у мене є.
Будь-які пропозиції ?