1.编辑/etc/rsyslog.conf
输入 local 0 .* /var/log/sshd.log #日志的保存路径
2.定义ssh服务的日志级别
编辑sshd服务的主配置文件:/etc/ssh/sshd_config
3.使配置生效
1)重启rsyslog服务(生效配置)
systemctl restart rsyslog
2)重启sshd服务,重启后生成文件/var/log/sshd.log
systemctl restart sshd
4.查看sshd.log
2022-10-24 14:22:11
1.编辑/etc/rsyslog.conf
输入 local 0 .* /var/log/sshd.log #日志的保存路径
2.定义ssh服务的日志级别
编辑sshd服务的主配置文件:/etc/ssh/sshd_config
3.使配置生效
1)重启rsyslog服务(生效配置)
systemctl restart rsyslog
2)重启sshd服务,重启后生成文件/var/log/sshd.log
systemctl restart sshd
4.查看sshd.log