/var/log/auth.log(Ubuntu/Debian)或 /var/log/secure(CentOS/RHEL)。/var/log/vsftpd.log 或配置文件中指定的路径。tail -f /var/log/vsftpd.log。grep "Failed password" /var/log/auth.log。grep "RETR" /var/log/vsftpd.log | wc -l(统计下载次数)。awk '{print $5}' /var/log/vsftpd.log | sort | uniq -c | sort -nr。logwatch(每日生成日志报告)。top/htop(CPU/内存)、iostat(磁盘I/O)、iftop(网络带宽)。netstat -an | grep ftp 或 ss -tulnp | grep ftp。cron定期清理日志或执行分析脚本。Monit监控服务状态,异常时发送邮件。logrotate自动压缩/删除旧日志,避免占满磁盘。/etc/vsftpd.conf中设置xferlog_enable=YES和log_ftp_protocol=YES。fail2ban识别暴力破解IP并自动封禁。参考来源: