码迷,mamicode.com
首页 > 其他好文 > 详细

centos7系统配置记录SFTP操作日志

时间:2018-08-06 00:35:12      阅读:519      评论:0      收藏:0      [点我收藏+]

标签:syslog   lib   rem   unix   ssh配置   nbsp   pam   opened   moved   

1、修改ssh配置

[root@elk-node2 ~]# vim /etc/ssh/sshd_config
大概132行把下面这个句注释掉

#Subsystem       sftp    /usr/libexec/openssh/sftp-server
添加以下内容

Subsystem sftp /usr/libexec/openssh/sftp-server -l INFO -f local5

LogLevel INFO

2、修改rsyslog配置

[root@elk-node2 ~]# vim /etc/rsyslog.conf
添加以下内容

auth,authpriv.*,local5.* /var/log/sftp.log

3、重启服务

[root@elk-node2 ~]# systemctl restart sshd
[root@elk-node2 ~]# systemctl restart rsyslog

4、用FTP工具连接查看日志

[root@elk-node2 ~]# tail /var/log/sftp.log
Aug  5 23:01:49 elk-node2 sshd[1341]: pam_unix(sshd:session): session opened for user root by (uid=0)
Aug  5 23:01:49 elk-node2 sftp-server[1343]: session opened for local user root from [192.168.247.1]
Aug  5 23:01:49 elk-node2 sftp-server[1343]: opendir "/root"
Aug  5 23:01:49 elk-node2 sftp-server[1343]: closedir "/root"
Aug  5 23:01:56 elk-node2 sftp-server[1343]: remove name "/root/135.txt"
Aug  5 23:01:56 elk-node2 sftp-server[1343]: opendir "/root"
Aug  5 23:01:56 elk-node2 sftp-server[1343]: closedir "/root"
Aug  5 23:01:59 elk-node2 sftp-server[1343]: session closed for local user root from [192.168.247.1]
Aug  5 23:01:59 elk-node2 sshd[1341]: pam_unix(sshd:session): session closed for user root
Aug  5 23:01:59 elk-node2 systemd-logind: Removed session 7.

centos7系统配置记录SFTP操作日志

标签:syslog   lib   rem   unix   ssh配置   nbsp   pam   opened   moved   

原文地址:https://www.cnblogs.com/Dev0ps/p/9427793.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!