SSHD sftp 로깅 마이그레이션

SSHD sftp 로깅 마이그레이션

내 메시지 로그 파일이 현재 가득 찼습니다.

Dec 19 08:46:43 XXXXXXXXX sftp-server[32357]: closedir 

및 유사한 메시지 - 모든 SFTP 서버 메시지를 더 잘 관리할 수 있는 다른 로그로 이동하는 설정이 있습니까?

답변1

모든 ssh/sftp에 대한 기본 로깅은 syslog AUTH기능 에 기록됩니다.

편집 /etc/openssh/sshd_config 변경 Subsystem internal-sftp -l INFO내용

Subsystem internal-sftp -l INFO -f LOCAL3 

여기서 LOCAL3은 시스템의 어떤 응용 프로그램에서도 사용되지 않는 도구입니다. LOCAL0 대신 LOCAL7아무거나 골라도 돼요LOCAL3

그런 다음 syslog 또는 rsyslog 구성을 열고 다음을 추가하십시오.

local3.*                                              /var/log/sftp.log

syslog 및 sftp 서버를 다시 로드하면 모든 sftp 로그가 다음 위치로 이동하는 것을 볼 수 있습니다./var/log/sftp.log

기본 기능을 변경하여 모든 SSH/SFTP 로그를 로그 파일로 보낼 수도 있습니다.sshd_config

SyslogFacility LOCAL3

관련 정보