centos7系统配置记录SFTP操作日志
Posted dev0ps
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了centos7系统配置记录SFTP操作日志相关的知识,希望对你有一定的参考价值。
1、修改ssh配置
[[email protected] ~]# vim /etc/ssh/sshd_config
大概132行把下面这个句注释掉
#Subsystem sftp /usr/libexec/openssh/sftp-server
添加以下内容
Subsystem sftp /usr/libexec/openssh/sftp-server -l INFO -f local5
LogLevel INFO
2、修改rsyslog配置
[[email protected] ~]# vim /etc/rsyslog.conf
添加以下内容
auth,authpriv.*,local5.* /var/log/sftp.log
3、重启服务
[[email protected] ~]# systemctl restart sshd
[[email protected] ~]# systemctl restart rsyslog
4、用FTP工具连接查看日志
[[email protected] ~]# tail /var/log/sftp.log
Aug 5 23:01:49 elk-node2 sshd[1341]: pam_unix(sshd:session): session opened for user root by (uid=0)
Aug 5 23:01:49 elk-node2 sftp-server[1343]: session opened for local user root from [192.168.247.1]
Aug 5 23:01:49 elk-node2 sftp-server[1343]: opendir "/root"
Aug 5 23:01:49 elk-node2 sftp-server[1343]: closedir "/root"
Aug 5 23:01:56 elk-node2 sftp-server[1343]: remove name "/root/135.txt"
Aug 5 23:01:56 elk-node2 sftp-server[1343]: opendir "/root"
Aug 5 23:01:56 elk-node2 sftp-server[1343]: closedir "/root"
Aug 5 23:01:59 elk-node2 sftp-server[1343]: session closed for local user root from [192.168.247.1]
Aug 5 23:01:59 elk-node2 sshd[1341]: pam_unix(sshd:session): session closed for user root
Aug 5 23:01:59 elk-node2 systemd-logind: Removed session 7.
以上是关于centos7系统配置记录SFTP操作日志的主要内容,如果未能解决你的问题,请参考以下文章