Bonjour,

J'ai trouver comment intégrer les log de mysecureshell (/var/log/sftp-server.log) dans les logs syslog et rsyslog.

via ce post :
http://serverfault.com/questions/396136 … emote-serv

cette doc rsyslog :
http://www.rsyslog.com/doc/imfile.html

dans mon cas j'ai editer le fichier de conf de rsyslog /etc/rsyslog.conf en ajoutant ces lignes :

#######################
## int sftp log file ##
#######################

$ModLoad imfile
$InputFileName /var/log/sftp-server.log
$InputFileTag sftp-server
$InputFileStateFile stat-mysecureshell
$InputRunFileMonitor
$InputFilePollInterval 10

je peut maintenant centraliser mes log mysecuresell, surtout l'activité utilisateur, sur mon serveur central de supervison

j'espere que cela poura aider d'autre utilisateurs.

vlepetit

Bonjour,

Je centralise mes log sur un serveur dedié. j'utilise pour cela rsyslog et loganalyzer pour la consultation et l'analyse.

Je dois, pour des questions de reglementation, en faire de meme pour les log de mon serveur sftp.

Je sais que mysecureshel ecrit ses log dans /var/log/sftp.log mais je ne retrouve pas ces informations de configuration dans /etc/rsyslog/rsyslog.conf

ou puis parametrer les options de log de mysecureshell pour qu'il soit géré par rsyslog afin d'en faire une copie vers mon serveur centralisé ?

merci

Hop,

Ne faut il tout simplement pas modifier la ligne du fichier de config de mon nouveau serveur sshd comme ceci :

othersshd_config

# override default of no subsystems
Subsystem    sftp    /usr/libexec/openssh/sftp-server --path-config-file=path-to-other-sftp_config


Une option comme cell ci existe elle ?

vlepetit

Bonjour,

Je cherche à faire fonctionner 2 instances de MySecureShell sur le meme serveur mais avec des parametre différent.

Je vois bien comment faire pour avoir 2 instances sshd mais quel est la maniere la plus propre pour associer à chacun de ces serveurs sshd un MySecureShell spécifique pointant chacun vers un fichier sftp_config différent ?

Copie du soft ? lien symbolique ? autres ?

j'ai commencé a chercher sans grand succes. je continu en attendant votre aide.

merci

vlepetit

5

(3 replies, posted in Utilisation)

Salut,

Bien sur. voila mon sftp_config

<Default>
    Home                           $HOME
    DefaultRights                  0660 0760
    ForceRights                    0660 0760
    CanChangeRights                false
    GlobalDownload                 0
    Upload                         0
    LimitConnectionByUser          3
    StayAtHome                     true
    ShowLinksAsLinks               false
    HideNoAccess                   true   
    Download                       0
    ResolveIP                      true
    IdleTimeOut                    5m
    LimitConnectionByIP            0
    GlobalUpload                   0
    VirtualChroot                  true
</Default>

<Group SftpGestion>
    LimitConnection                50
</Group>

<Group SftpUser>
    LimitConnection                30
</Group>

<user SftpAdmin>
    IsAdmin                        true
</user>

j'ai modifier la limte de connexion par utilisateur de 1 a 3 .

vlepetit

6

(3 replies, posted in Utilisation)

Salut,

je n'arrive plus a me connecter avec mon compte classique d'utilisateur vlepetit. j'ai paramétré mysecureshell pour limite le nombre de connection par utilisateur a 1 maximum

j'ai sous mes yeux hébailli un utilisateur connecté qui s'appelle pdelagra513

dixit le top ci dessous

PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND                                                                                                               
27274 pdelagra  20   0 92944 2228 1068 S    6  0.0   6:33.94 sshd                                                                                                                   
27275 pdelagra  20   0 33092 2168 1440 S    1  0.0   0:30.56 MySecureShell

je le connais et je sais qu'il est seul a cet instant.
je fais un sftp-who et j'obtient ca :

sftp-who -v
--- 1 / 0 clients ---
Global used bandwith : 9.988 mbytes/s / 10.005 mbytes/s
PID: 23514   Name: vlepetit   IP: machin
    Home: /home/vlepetit
    Options:
    Status: download [since 03mins 08s]   Path:
    File: /pdelagrang513/1_My Documents1332.zip [87%]
    Connected: 2012/02/03 14:26:15 [since 36mins 49s]
    Speed: Download: 9.988 mbytes/s [unlimited]  Upload: 10.005 mbytes/s [unlimited]
    Total: Download: 3064520649 bytes   Upload: 3063583045 bytes

pour une raison que j'ignore le serveur sftp prend mon utilisateur pdelagra513 pour moi. cet utilisateur ecrit bien ses fichier dans son home (jailroot) avec ses droits mais du coup il m'interdit la connection a cause de la limte.

ca vous parle ?

vlepetit

Bonjour,

Je dois créer un répertoire partagé qui sera accédé par plusieurs de mes utilisateurs en même temps. Ils y accéderont via le client sftp "ExpanDrive". cet utilitaire, que vous devez connaitre j'imagine, fait apparaitre un lecteur reseau sur le poste client windows. Ce lecteur pointe vers le server sftp. en l'occurrence un serveur MySecureShell.

que ce passera t il si ils sont deux à vouloir ouvrir le même fichier excel en même temps ?

merci

vlepetit

Bonjour,

j'ai cherché su ce forum et sur le net mais je n'ai pas trouvé de réponse trés claire. donc acte :

Comment mysecureshell gère t il 2 accès concurrent a un même fichier ? que ce soit par un compte utilisé 2 fois en meme temp ou par 2 compte différent ?

est ce le serveur sftp ou l'os qui gère se genre de problème ?

merci

vlepetit

9

(8 replies, posted in Utilisation)

Bonjour,

Il semble que j'ai le même problème : sftp-who ne voit rien

os : debian Linux  2.6.26-2-amd64 #1 SMP Thu Sep 16 15:56:38 UTC 2010 x86_64 GNU/Linux
mysecureshell : 1.20 via un simple apt-get install

# sftp-who
--- 0 / 0 clients ---
Global used bandwith : 0 bytes/s / 0 bytes/s
# ps ax | grep MySecure
28965 ?        Ss     0:00 MySecureShell -c /usr/lib/openssh/sftp-server
29727 ?        Ss     0:00 MySecureShell -c /usr/lib/openssh/sftp-server
31505 pts/0    R+     0:00 grep MySecure

#ipcs -m

------ Shared Memory Segments --------
key        shmid      owner      perms      bytes      nattch     status     
0xffffffff 32768      root      600        189        1                       
0x870d024a 65537      root      666        91664      2

qu'en pensez vous ?

vincent lepetit

teka wrote:

Bonjour,

Le moyen le plus simple est de compilé à partir des sources MySecureShell.

Après décompression des sources, il suffit de faire la commande suivante (en "root"):

./configure && make && ./install.sh fr

ok merci

Bonjour,

Tres intéréssé par Mysecureshell je desire l'utiliser sur mes serveur mais ils sont sous centos 5.4. j'ai rencontré les meme probleme que dans l'autre post au moment de l'installation

c'est a dire :
Error: Missing Dependency: libcrypto.so.10 is needed by package mysecureshell-1.20-1.i386 (mysecureshell)

je viens de compiler et d'installer la derniere version officiel de openssl depuis le site openssl.org, la version openssl-1.0.0.

mais la librairie libcrypto.so.10 n'en fait pas partie.....

voila le liste presente sur mon systeme :
/lib/.libcrypto.so.0.9.8e.hmac
/lib/.libcrypto.so.6.hmac
/lib/libcrypto.so.0.9.8e
/lib/libcrypto.so.6
/usr/local/ssl/lib/libcrypto.a
/usr/local/ssl/lib/pkgconfig/libcrypto.pc


Pouvez vous me conseiller la meilleur marche a suivre ?

merci