Sftp
记录日志及转储功能说?/p>
1
?/p>
Sftp
记录日志?/p>
Root
用户登录?/p>
修改?/p>
/etc/ssh/sshd_config
# override default of no subsystems
Subsystem ? ?sftp??? /usr/lib64/ssh/sftp-server
?-l INFO -f local5
<
红色字体为添?/p>
>
修改?/p>
/etc/rsyslog.conf
添加
:注?/p>
auth
与上边要求一致?/p>
auth,
local5.*
????????????????????????????/var/log/sftp.log
重启服务?/p>
service rsyslog restart?
service sshd restart?
2
?/p>
日志转储配置?/p>
新建文件?/p>
/etc/logrotate.d/sftp :
注意不要带备?/p>
##Deal Sftp Log
/var/log/sftp.log
{
nocreate
missingok