Todos os produtos
Search
Central de documentação

Bastionhost:Melhores práticas para auditoria de operações de comando SCP

Última atualização: Jun 27, 2026

O Bastionhost não oferece suporte nativo à auditoria de comandos SCP. Para auditar essas operações por meio do Bastionhost, configure o ProxyJump no cliente local antes de transferir arquivos. Essa configuração permite que o Bastionhost audite as operações de comando SCP.

Informações básicas

O ProxyJump é um recurso introduzido na versão 7,3 do OpenSSH. Após configurar o ProxyJump no computador pessoal, o cliente SSH estabelece primeiro uma conexão segura com o Bastionhost ao usar o comando SCP para enviar ou baixar arquivos. Em seguida, a comunicação com o host de destino ocorre por meio do Bastionhost, o que possibilita a auditoria dos comandos SCP.

Pré-requisitos

Configure o ProxyJump

  1. Faça login no sistema Linux local.

  2. Execute o comando a seguir para crie e configure um arquivo config no diretório .ssh.

    vim ~/.ssh/config

    Use a seguinte configuração:

    #-------Bastionhost configuration---------#
    # Bastionhost alias
    Host bastion
        # Bastionhost O&M address
        HostName ****-public.bastionhost.aliyuncs.com 
        # Default Bastionhost port 60022
        Port 60022 
        # Bastionhost user
        User bastion-user
    #-------Host configuration---------#
    # Host alias
    Host target-host-A 
        # IP address of the host registered in Bastionhost
        HostName 192.168.XX.XX 
        # Host username
        User tagert-user
        # Configure ProxyJump. When you run an SCP command, the client first connects to bastion, then connects to target-host-A through bastion
        ProxyJump bastion 
    #--------You can configure multiple hosts--------#
    #Host target-host-B
    #    HostName 192.168.XX.XX 
    #    User tagert-user
    #    ProxyJump bastion 
  3. Use o comando SCP para enviar arquivos ao host de destino ou baixá-los para a máquina local. Confira os exemplos a seguir:

    • Exemplo: Enviar um arquivo para o host de destino

      Este comando envia o arquivo local file-name.txt para o diretório home no host de destino (target-host-A).

      scp /file-name.txt target-host-A:/home/
    • Exemplo: Baixar um arquivo para a máquina local

      Este comando baixa o arquivo file-name.txt do host de destino (target-host-A) para o diretório home local.

      scp target-host-A:/file-name.txt /home/

Visualize registros de auditoria do Bastionhost

Acesse o Bastionhost para visualize os registros de auditoria das operações de comando SCP. Para mais informações, consulte Pesquisar e visualizar sessões.

Na página de auditoria de sessão, clique em na aba File transfer para visualize os registros de auditoria de comandos SCP. Os registros incluem campos como hora, IP ou nome do host, usuário, IP de source, tipo (como Upload file ou Download file) e conteúdo (nome do arquivo). Pesquise por hora, palavra-chave, IP do host, nome de usuário ou outros critérios.