SFTP開啓日誌

useradd -d /Data/backup/manosftp -s /sbin/nologin manosftp

創建用戶 manos ,禁止登陸,重定義家目錄 ###

mkdir -p /Data/backup/manosftp/sftp /Data/weblogs/os

創建用戶 manos 家目錄,sftp 日誌目錄 ###

vim /etc/ssh/sshd_config

修改sshd_config文件,打開或添加以下參數 ###

LogLevel INFO

UsePAM yes

Subsystem sftp internal-sftp -l INFO -f local5

重要 [ -l INFO -f local5 ]

日誌等級:INFO # 定義代碼:local5

記錄消息代碼:DAEMON,USER,AUTH,LOCAL0,LOCAL1,LOCAL2,LOCAL3,LOCAL4,LOCAL5,LOCAL6,LOCAL7。默認值爲AUTH。

Match user manosftp

ForceCommand internal-sftp -l INFO -f local5

ChrootDirectory /Data/backup/sftp

vim /etc/rsyslog.conf

修改rsyslog_config文件 ###

auth,authpriv.,local5. /Data/weblogs/os/manosftp.log

篩選代碼:[auth,authpriv.,local5.]

存放日誌位置: [ /var/log/manosftp.log ]

chown root:manosftp /Data/backup/manosftp

chmod 755 /Data/backup/manosftp

chmod -R 755 /Data/backup/manosftp/sftp

修改目錄權限 ###

systemctl restart sshd && systemctl restart rsyslog

重啓ssh && rsyslog 服務 ###

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章