vsftpd com notificação por email

3

Seria bom se vsftpd tivesse algum tipo de recurso que enviasse uma notificação por e-mail se houvesse alguém que estivesse tentando se conectar ao servidor ftp e / ou recebendo muita permissão de usuários negados.

Eu gostaria de ouvir alguém que conheça esse tipo de configuração.

    
por James W. 12.09.2013 / 10:23

1 resposta

4

Ao usar o rsyslogd, você pode criar uma regra de filtro que corresponda a algumas mensagens de log do vsftp de interesse e envie-as por e-mail para você . O Rsyslog tem um módulo de saída de e-mail.

Outros daemons do syslog podem fornecer recursos semelhantes.

Talvez você também precise ajustar algumas opções do vsftpd para obter todos os eventos de interesse informados.

Em geral, a questão é, se você realmente deseja receber um e-mail para cada tentativa de login incorreta - porque os bots que tentam mecanicamente logins não são nada especiais (ou seja, você recebe spam).

Outra estratégia é usar o rsyslog para filtrar as mensagens de vsftp de interesse para um arquivo de log separado e permitir que uma tarefa do cron o notifique - digamos - a intervalos de algumas horas - se o arquivo foi alterado. Talvez também enviá-lo como anexo, se não for muito grande.

Usando o rsyslog, você também pode configurar um período de rotação de log apropriado que corresponda ao seu padrão de chamadas de trabalhos cron.

    
por 12.09.2013 / 17:03

Tags