必须启用连接日志与传输日志、设日志级别为“调试”、配置日志轮转、验证日志内容含FTP命令及用户信息、使用内置日志查看器检索,才能完整记录FileZilla Server用户行为。

如果您需要在FileZilla Server中完整记录用户连接、认证、文件传输及目录操作等行为,则必须启用并配置服务器端的详细日志功能。以下是实现该目标的具体步骤:
一、启用连接日志与传输日志
FileZilla Server通过独立的连接日志和传输日志分别记录会话建立过程与文件级操作,二者需同时启用才能完整追踪用户行为。默认情况下这两类日志均处于禁用状态。
1、启动FileZilla Server管理界面(通常通过系统托盘图标右键进入,或运行filezilla-server-interface)。
2、点击顶部菜单栏的编辑 → 设置,打开设置窗口。
3、在左侧导航栏中选择日志和消息(Logging & Messages)选项卡。
4、在“连接日志”区域,勾选启用连接日志,并指定日志文件保存路径(如/var/log/filezilla/connection.log)。
5、在“传输日志”区域,勾选启用传输日志,设置独立的日志文件路径(如/var/log/filezilla/transfer.log),确保与连接日志不混用。
6、点击确定保存配置,此时新建立的用户会话将开始写入两条日志流。
二、设置日志级别为“调试”以捕获全部操作细节
日志级别决定了每条记录的信息粒度。“基本”级别仅含连接/断开事件,“调试”级别则包含命令交互、权限检查、目录列表请求、文件重命名、删除、权限修改等全部用户操作指令,是追踪用户历史的关键配置。
1、在已打开的编辑 → 设置 → 日志和消息窗口中,找到日志级别下拉菜单。
2、从选项中选择调试(Debug),而非“信息”或“警告”。
3、确认启用日志记录总开关已勾选(部分版本此选项位于同一页面顶部)。
4、点击确定应用变更;无需重启服务,新连接将立即按调试级别生成日志。
三、配置日志轮转防止磁盘占满
启用调试级日志后,日志体积增长极快,尤其在高并发场景下。若不启用自动轮转,单个日志文件可能数小时内突破GB量级,导致写入失败或服务中断。
1、在编辑 → 设置 → 日志和消息页面,定位到日志文件滚动策略区域。
2、勾选启用日志文件滚动,并设置单个日志最大大小(建议10MB)。
3、设定保留日志文件数量(如10个),超出后自动删除最旧文件。
4、启用按日期命名日志文件(如filezilla_2026-03-25.log),便于归档检索。
5、点击确定完成配置。
四、验证日志是否正常写入并包含用户操作字段
配置完成后需立即验证日志内容是否真实反映用户动作,重点确认是否存在USER、CWD、RETR、STOR、DELE、RNFR/RNTO等FTP协议命令行记录,以及对应用户名、IP地址、时间戳。
1、使用终端登录服务器,执行:sudo tail -n 20 /var/log/filezilla/transfer.log。
2、手动触发一次FTP操作(如登录后列出目录、上传一个测试文件)。
3、再次执行上述tail命令,观察新增行是否包含STOR test.txt及对应用户名与客户端IP。
4、若未出现,检查FileZilla Server进程是否拥有日志目录的写入权限(如chown filezilla:filezilla /var/log/filezilla/)。
五、通过日志查看器直接浏览结构化记录
FileZilla Server内置图形化日志查看器可避免命令行操作,支持实时刷新、关键词高亮与时间过滤,适合日常运维人员快速定位特定用户行为。
1、在Server管理界面中,点击左侧导航栏的日志项(非“设置”中的日志选项卡)。
2、在右侧日志面板顶部,切换至连接日志或传输日志标签页。
3、勾选自动滚动到最新条目,确保实时可见新事件。
4、在搜索框中输入用户名(如admin)或操作类型(如DELE),点击查找按钮。
5、双击任意匹配条目,弹出详情窗口显示完整命令上下文、响应码与耗时。

















