1.先确认/var/log/secure里是否能查到ssh服务的日志
cat /var/log/secure |grep ssh
2.vim /etc/ssh/sshd_config 进入配置文件里修改ssh配置 尾缀变更为local 0~7
3.进入rsyslog日志服务的主配置文件里更改到自己定义的文件里
vim /etc/rsyslog.conf
4.关闭防火墙和核心防护
systemctl stop firewalld && setenforce 0
5.这样shh的服务日志就移到hyh.log的文件里了,可以cat查看