useradd -d /Data/backup/manosftp -s /sbin/nologin manosftp
創建用戶 manos ,禁止登陸,重定義家目錄 ###
mkdir -p /Data/backup/manosftp/sftp /Data/weblogs/os
創建用戶 manos 家目錄,sftp 日誌目錄 ###
vim /etc/ssh/sshd_config
修改sshd_config文件,打開或添加以下參數 ###
LogLevel INFO
UsePAM yes
Subsystem sftp internal-sftp -l INFO -f local5
重要 [ -l INFO -f local5 ]
日誌等級:INFO # 定義代碼:local5
記錄消息代碼:DAEMON,USER,AUTH,LOCAL0,LOCAL1,LOCAL2,LOCAL3,LOCAL4,LOCAL5,LOCAL6,LOCAL7。默認值爲AUTH。
Match user manosftp
ForceCommand internal-sftp -l INFO -f local5
ChrootDirectory /Data/backup/sftp
vim /etc/rsyslog.conf
修改rsyslog_config文件 ###
auth,authpriv.,local5. /Data/weblogs/os/manosftp.log
篩選代碼:[auth,authpriv.,local5.]
存放日誌位置: [ /var/log/manosftp.log ]
chown root:manosftp /Data/backup/manosftp
chmod 755 /Data/backup/manosftp
chmod -R 755 /Data/backup/manosftp/sftp
修改目錄權限 ###
systemctl restart sshd && systemctl restart rsyslog
重啓ssh && rsyslog 服務 ###