centos7上记录sftp操作

ftp客户端中使用sftp协议如何记录操作日志?

经过实践,secure-crt上链接sftp session的操作不会被记录下来,命令行应该很少会用,毕竟门槛在呢。

而其他ftp客户端则会被记录下来,包括进入目录,增删改查文件。

vim /etc/ssh/sshd_config
修改
Subsystem sftp /usr/libexec/openssh/sftp-server -f local5 -l INFO  //如果注释掉,则不支持sftp连接

默认日志等级
#LogLevel INFO

vim /etc/rsyslog.conf(记录2分日志,也可以单独记录日志, /var/log/messages这行添加local5.none)
添加
auth,authpriv.*,local5.* /var/log/sftp.log

systemctl restart sshd
 systemctl restart rsyslog

日志切割

cat  /etc/logrotate.d/sftp 
/var/log/sftp.log
{
    daily
    rotate 31
    sharedscripts
    postrotate
        /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
    endscript
}

参考
rsyslog日志服务详解
https://blog.51cto.com/6638225/1862902
扩展阅读
How To Enable SFTP Without Shell Access on CentOS 7
https://www.digitalocean.com/community/tutorials/how-to-enable-sftp-without-shell-access-on-centos-7

转载于:https://my.oschina.net/longquan/blog/3054449

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值