Ubuntu 20.04下如何配置vsftpd以记录用户登录的明文密码(含错误密码)
Ubuntu 20.04下如何配置vsftpd以记录用户登录的明文密码(含错误密码)
我之前也碰到过类似的场景,要让vsftpd记录用户输入的明文密码(不管正确还是错误),只需要调整几个配置项就能实现,具体步骤如下:
先备份配置文件,防止操作失误
先给vsftpd的配置文件做个备份,这样改坏了还能快速恢复:sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak编辑vsftpd核心配置文件
用文本编辑器打开配置文件,这里以nano为例:sudo nano /etc/vsftpd.conf修改/添加关键配置项
在文件里找到或添加以下内容:- 确保基础日志功能开启:
xferlog_enable=YES(默认一般已经开启,确认一下即可) - 核心配置:添加
log_ftp_protocol=YES,这个参数会让vsftpd记录所有FTP命令,包括PASS后面的明文密码 - 指定日志文件路径(可选,默认就是这个路径):
vsftpd_log_file=/var/log/vsftpd.log - 如果文件里存在
syslog_enable=YES,建议改成syslog_enable=NO,因为syslog可能会截断敏感内容,直接写入本地文件更可靠
- 确保基础日志功能开启:
保存配置并重启vsftpd服务
在nano编辑器里按Ctrl+O保存修改,回车确认路径后,按Ctrl+X退出。然后重启服务让新配置生效:sudo systemctl restart vsftpd查看日志验证效果
让客户再次尝试登录FTP,之后查看日志文件:cat /var/log/vsftpd.log这时候你就能看到类似这样的日志,里面会清晰显示用户输入的明文密码:
Wed Dec 20 08:31:39 2023 [pid 30714] [customer12_ftp_user_name] FTP command: Client "102.77.241.172", "PASS wrongpassword123" Wed Dec 20 08:31:41 2023 [pid 30713] [customer12_ftp_user_name] FAIL LOGIN: Client "102.77.241.172"
⚠️ 重要提醒:这个配置会记录所有FTP用户的明文密码(包括正确的),存在不小的安全风险。等你排查完这个客户的问题后,记得把log_ftp_protocol改回NO,并重启vsftpd服务,避免敏感信息泄露。
备注:内容来源于stack exchange,提问作者o.n.dreams
相关产品推荐
相关产品推荐

