怎样自定义ssh服务的日志存储位置

1、安装rsyslog服务

[root@master ~]# yum install rsyslog -y

2、配置rsyslog服务

[root@master ~]# vim /etc/rsyslog.conf 
添加
74 local0.*                               /var/log/sshd.log

3、配置sshd服务

[root@master ~]# vim /etc/ssh/sshd_config 
修改
33 SyslogFacility local0

4、重启服务

[root@master ~]# systemctl restart rsyslog
[root@master ~]# systemctl restart sshd

5、验证

退出ssh,重新登陆服务器

[root@master ~]# cat /var/log/sshd.log 
 Sep 12 14:03:20 master sshd[4690]: Accepted password for root from 222.173.x.x port 12916 ssh2

成功把ssh的日志分离了出来

发表评论

后才能评论