欢迎访问 生活随笔!

生活随笔

当前位置: 首页 >

Linux7的ftp日志怎么看,centos7打开sftp操作日志

发布时间:2024/9/19 50 豆豆
生活随笔 收集整理的这篇文章主要介绍了 Linux7的ftp日志怎么看,centos7打开sftp操作日志 小编觉得挺不错的,现在分享给大家,帮大家做个参考.

1、修改ssh配置

[root@elk-node2 ~]# vim /etc/ssh/sshd_config

大概132行把下面这个句注释掉

#Subsystem sftp /usr/libexec/openssh/sftp-server

添加以下内容

Subsystem sftp /usr/libexec/openssh/sftp-server -l INFO -f local5

LogLevel INFO

2、修改rsyslog配置

[root@elk-node2 ~]# vim /etc/rsyslog.conf

添加以下内容

auth,authpriv.*,local5.* /var/log/sftp.log

3、重启服务

[root@elk-node2 ~]# systemctl restart sshd

[root@elk-node2 ~]# systemctl restart rsyslog

4、用FTP工具连接查看日志

[root@elk-node2 ~]# tail /var/log/sftp.log

Aug 5 23:01:49 elk-node2 sshd[1341]: pam_unix(sshd:session): session opened for user root by (uid=0)

Aug 5 23:01:49 elk-node2 sftp-server[1343]: session opened for local user root from [192.168.247.1]

Aug 5 23:01:49 elk-node2 sftp-server[1343]: opendir "/root"

Aug 5 23:01:49 elk-node2 sftp-server[1343]: closedir "/root"

Aug 5 23:01:56 elk-node2 sftp-server[1343]: remove name "/root/135.txt"

Aug 5 23:01:56 elk-node2 sftp-server[1343]: opendir "/root"

Aug 5 23:01:56 elk-node2 sftp-server[1343]: closedir "/root"

Aug 5 23:01:59 elk-node2 sftp-server[1343]: session closed for local user root from [192.168.247.1]

Aug 5 23:01:59 elk-node2 sshd[1341]: pam_unix(sshd:session): session closed for user root

Aug 5 23:01:59 elk-node2 systemd-logind: Removed session 7.

最后编辑:2018-11-02作者:劳福喜

这个作者貌似有点懒,什么都没有留下。

总结

以上是生活随笔为你收集整理的Linux7的ftp日志怎么看,centos7打开sftp操作日志的全部内容,希望文章能够帮你解决所遇到的问题。

如果觉得生活随笔网站内容还不错,欢迎将生活随笔推荐给好友。