Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[openssh] Où est passé le useflag sftplogging? (résolu)
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
El_Goretto
Moderator
Moderator


Joined: 29 May 2004
Posts: 3169
Location: Paris

PostPosted: Tue Nov 07, 2006 8:31 pm    Post subject: [openssh] Où est passé le useflag sftplogging? (résolu) Reply with quote

Surprise, lors de la dernière MAJ d'Openssh, point de flag sftplogging. Et surtout le fichier de configuration de sshd qui râle copieusement avec l'option sftplog de présente.

Sauf que je ne trouve pas d'équivalent à cette fonction, désormais rien dans les logs ne trace ce qui se passe entre la connexion et la fin de celle-ci.
Quelqu'un s'est déjà penché sur la question?
_________________
-TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT)


Last edited by El_Goretto on Mon Nov 13, 2006 2:11 pm; edited 2 times in total
Back to top
View user's profile Send private message
l_arbalette
Guru
Guru


Joined: 05 Feb 2006
Posts: 569
Location: Paris - FRANCE

PostPosted: Tue Nov 07, 2006 9:46 pm    Post subject: Reply with quote

+1 : j'ai le même problème. Et j'ai pas trouvé de solution....
_________________
Proverbe chinois : L'homme qui pose une question peut sembler stupide, celui qui ne la pose pas le restera.
Abraham Maslow : Lorsque votre seul outil est un marteau, vous avez tendance à traiter tous les problèmes comme un clou.
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Tue Nov 07, 2006 10:01 pm    Post subject: Reply with quote

Apparement, le patch sftplogging n'a pas été porté en openssh 4.4.
Y a pas 40 solution, reste en 4.3 pour avoir ce patch... (du moins pour l'instant).
D'ailleurs la 4.4 ne supporte pas non plus les extensions smartcard et x509.... C'est pas la première fois que ça arrive : il faut attendre plusieurs révisions pour voir toutes ces features "non officielles" réintégrées, le temps que les portages soient faits (c'est pas des features officiellement supportées par openssh, mais introduites par des patchs externes)
_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
El_Goretto
Moderator
Moderator


Joined: 29 May 2004
Posts: 3169
Location: Paris

PostPosted: Wed Nov 08, 2006 6:20 am    Post subject: Reply with quote

Ok, merci pour l'info :)
_________________
-TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT)
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Mon Nov 13, 2006 6:19 am    Post subject: Reply with quote

Lu sur gentoo-dev :
Quote:
Le lundi 13 novembre 2006 05:11, Mike Frysinger a écrit :
> it's been integrated upstream so there's no point in having a patch
> anymore -mike


Vala la raison du non-portage du patch et de la disparition du USE ;)
_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
l_arbalette
Guru
Guru


Joined: 05 Feb 2006
Posts: 569
Location: Paris - FRANCE

PostPosted: Mon Nov 13, 2006 6:49 am    Post subject: Reply with quote

Quote:
it's been integrated upstream

ça veut dire quoi techniquement ?
_________________
Proverbe chinois : L'homme qui pose une question peut sembler stupide, celui qui ne la pose pas le restera.
Abraham Maslow : Lorsque votre seul outil est un marteau, vous avez tendance à traiter tous les problèmes comme un clou.
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Mon Nov 13, 2006 7:03 am    Post subject: Reply with quote

Ca veut dire que c'est directement intégré dans les sources d'origine de openssh par les devs d'openssh, plus besoin d'appliquer le patch.
"upstream", c'est les le dev officiel du paquet ;)
_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
El_Goretto
Moderator
Moderator


Joined: 29 May 2004
Posts: 3169
Location: Paris

PostPosted: Mon Nov 13, 2006 9:32 am    Post subject: Reply with quote

Bon, alors va falloir que je trouve quelles sont les nouvelles options pour l'activer, parce qu'OpenSSH n'a pas voulu démarrer avec les anciennes valeurs du sshd_config (sftplogging on & co), et que là, ya rien dans les logs en l'état, à part les connexions:
Code:
Nov 12 21:39:34 beck sshd(pam_unix)[5977]: session opened for user XXXXX by (uid=0)
Nov 12 21:39:35 beck sshd[5977]: subsystem request for sftp
[... autres logs PAM dûs à l'activité locale...]
Nov 12 23:48:18 beck sshd(pam_unix)[5977]: session closed for user XXXXX

_________________
-TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT)
Back to top
View user's profile Send private message
l_arbalette
Guru
Guru


Joined: 05 Feb 2006
Posts: 569
Location: Paris - FRANCE

PostPosted: Mon Nov 13, 2006 9:41 am    Post subject: Reply with quote

+1...il faudrait peut-être fouiller dans les sources....mais pour l'instant, c'est au dessus de mes compétences !
_________________
Proverbe chinois : L'homme qui pose une question peut sembler stupide, celui qui ne la pose pas le restera.
Abraham Maslow : Lorsque votre seul outil est un marteau, vous avez tendance à traiter tous les problèmes comme un clou.
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Mon Nov 13, 2006 1:06 pm    Post subject: Reply with quote

Toujours sur gentoo-dev, la réponse ;)
http://article.gmane.org/gmane.linux.gentoo.devel/44293
Quote:

The sftp-server(8) binary has new command line options that influence
SFTP logging:

-f log_facility
-l log_level

_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
El_Goretto
Moderator
Moderator


Joined: 29 May 2004
Posts: 3169
Location: Paris

PostPosted: Mon Nov 13, 2006 2:04 pm    Post subject: Reply with quote

Mais qu'est-ce qu'il est fort ce guilc! ;)

Alors à moins de me gourrer bien violemment, pour avoir un comportement identique à ce que feu le patch faisait, on met quelque chose comme çà dans le sshd_config?
Code:
# override default of no subsystems
Subsystem       sftp    /usr/lib/misc/sftp-server -f AUTH -l INFO


--
edit:
Je confirme, çà marche impecc'.
Encore merci à guilc :)
_________________
-TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT)
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Mon Nov 13, 2006 3:39 pm    Post subject: Reply with quote

Mais de rien, mais je n'ai pas fait grand-chose, j'ai juste lu et retranscrit la liste gentoo-dev :lol:
_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum