日志格式基本上按照规范都是一样的。设置了xferlog_std_format=YES。下面给出在/var/log/xferlog文件的一个格式: Sun Jun 16 12:23:53 2013 1 127.0.0.1 12 /pub/dd b _ o a 1 ftp 0 * c
Sun Jun 16 12:27:58 2013 1 192.168.1.100 12 /pub/dd a _ o a 1 ftp 0 * c
Sun Jun 16 12:47:44 2013 1 192.168.1.100 12 /pub/ddr b _ o a IEUser@ ftp 0 * c
Sun Jun 16 13:07:30 2013 1 192.168.1.100 0 /pub/ToeicExamFLASH.exe.bak b _ i a IEUser@ ftp 0 * i
Sun Jun 16 13:14:15 2013 1 192.168.1.100 0 /pub/data.txt b _ i a IEUser@ ftp 0 * i
Sun Jun 16 13:22:41 2013 1 192.168.1.100 0 /pub/data.txt b _ i a IEUser@ ftp 0 * i
Sun Jun 16 13:26:07 2013 1 192.168.1.100 0 /pub/data.txt b _ i a IEUser@ ftp 0 * i
Sun Jun 16 13:27:29 2013 1 192.168.1.100 0 /yy.java a _ i a . ftp 0 * i
Sun Jun 16 13:29:28 2013 1 192.168.1.100 0 /pub/yy.java a _ i a f ftp 0 * i xferlog是一个上传下载日志。只是记录上传下载。如果要看更加具体的登录的一些日志,需要vsftpd.log 下面我们来解释一下这个每一个的含义。 第一个 说明 示例
发生时间 记录发生的时间 Sun Jun 16 12:23:53 2013 文件传输时间 传输该文件使用的时间 1 客户端 客户端主机的IP或主机名 192.168.1.100 文件大小 单位:字节 12 文件名 上传或下载的文件民称 /pub/dd 文件传输类型 a表示ASCII(文本),b(二进制) b 包括四种
文件特殊处理标记 “_”表不做任何处理,C表示文件时压缩格式 _ U表示文件是非压缩格式,T表示是tar格式
文件传输方向 o表示从服务器到客户端,i相反 i 用户登录方式 a表示匿名登录,g表示虚拟用户登录,r表示真实用户登录 a 用户名称 用户名称 ?(匿名用户) 服务器名 一般为FTp ftp 认证方式 0表示无,1表示RFC931认证 0 认证的用户ID *表示无法获得用户ID * 传输完成状态 c表示完成,i表示没完成 i
基本上我们的xferlog的说明在上。记录一下。
|