自定义ssh服务的日志类型和存储位置

1、修改rsyslog配置文件

[root@wangxuejin-test195 ~]# vim /etc/rsyslog.conf 
 75 local0.*                                               /var/log/sshd.log

把local0类别的日志,保存到 /var/log/sshd.log路径

2、修改sshd服务的主配置文件,来定义ssh服务的日志类型为local0

[root@wangxuejin-test195 ~]# vim /etc/ssh/sshd_config 
SyslogFacility local0
把32行的SyslogFacility AUTHPRIV改为SyslogFacility local0

3、依次重启rsyslog和sshd服务

[root@wangxuejin-test195 ~]# systemctl restart rsyslog
[root@wangxuejin-test195 ~]# systemctl restart sshd

4、查看日志

sshd日志服务分离完成!

发表评论

后才能评论