Linux7的ftp日志怎么看,centos7打开sftp操作日志

9ddc589a9bae9dd81334056da3504a2c.png

1、修改ssh配置

[root@elk-node2 ~]# vim /etc/ssh/sshd_config

大概132行把下面这个句注释掉

#Subsystem sftp /usr/libexec/openssh/sftp-server

添加以下内容

Subsystem sftp /usr/libexec/openssh/sftp-server -l INFO -f local5

LogLevel INFO

2、修改rsyslog配置

[root@elk-node2 ~]# vim /etc/rsyslog.conf

添加以下内容

auth,authpriv.*,local5.* /var/log/sftp.log

3、重启服务

[root@elk-node2 ~]# systemctl restart sshd

[root@elk-node2 ~]# systemctl restart rsyslog

4、用FTP工具连接查看日志

[root@elk-node2 ~]# tail /var/log/sftp.log

Aug 5 23:01:49 elk-node2 sshd[1341]: pam_unix(sshd:session): session opened for user root by (uid=0)

Aug 5 23:01:49 elk-node2 sftp-server[1343]: session opened for local user root from [192.168.247.1]

Aug 5 23:01:49 elk-node2 sftp-server[1343]: opendir "/root"

Aug 5 23:01:49 elk-node2 sftp-server[1343]: closedir "/root"

Aug 5 23:01:56 elk-node2 sftp-server[1343]: remove name "/root/135.txt"

Aug 5 23:01:56 elk-node2 sftp-server[1343]: opendir "/root"

Aug 5 23:01:56 elk-node2 sftp-server[1343]: closedir "/root"

Aug 5 23:01:59 elk-node2 sftp-server[1343]: session closed for local user root from [192.168.247.1]

Aug 5 23:01:59 elk-node2 sshd[1341]: pam_unix(sshd:session): session closed for user root

Aug 5 23:01:59 elk-node2 systemd-logind: Removed session 7.

最后编辑:2018-11-02作者:劳福喜

c37a23e83f24f7a638008424565633b5.png

这个作者貌似有点懒,什么都没有留下。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值