Problèmes de logs vsftpd

Bonjour à tous,

Alors je me présente rapidement : je suis un gros débutant sous linux.
Je bosse dans une société où on n’a pas de compétences mais on a un serveur dédié qui tourne sous debian.
Donc j’ai décidé de m’y coller.

On a eu récemment des choses bizarres sur le serveur et j’ai demandé à voir les logs ftp.
Et… il se trouve qu’on n’a pas de logs.

J’ai alors regardé la config de vsftp et modifié le fichier vsftpd.conf en rajoutant ceci :
dual_log_enable=YES
log_ftp_protocol=YES
xferlog_enable=YES
syslog_enable=NO

J’ai relancé vsftpd et le fichier de log n’existait toujours pas.
Je l’ai donc créé à la main (/var/log/vsftpd.log), relancé vsftpd et il reste vide.

Je cherche donc quelques conseils, c’est un peu urgent et je ne suis pas très doué sous linux.
Je cherche surtout à comprendre, comment tracer le problème et comprendre d’où ça vient.

Est-ce que c’est un problème de droits sur le fichier ?

Lorsque je me connecte en ftp je vois les utilisateurs www-data et nobody qui font tourner vsftpd.
Le fichier que j’ai créé appartient bien sûr à root.

Merci de m’éclairer…
J’ai cherché pendant des heures hier soir et rien trouvé de probant… en français et en anglais…

Hello, as tu essayé avec syslog enable?

pour les droits du fichier de log normalement c’est bien root le propriétaire pas de souci.

je viens de faire la modif : syslog_enable=YES

aucun changement
le fichier reste à 0

est-ce que quelqu’un aurait une idée de “comment investiguer pour comprendre la cause du problème” ?

est-ce que je peux voir quelque part si le processus vsftpd essaye d’écrire dans un fichier et s’il y a des warning ou des erreurs ?

Donc apparemment syslog_enable redirige tous les logs vers /var/log/syslog
Donc je l’ai remis à syslog_enable=NO

problème toujours non résolu…

petit up…