systemd-journaldを使用したすべてのscp転送履歴

systemd-journaldを使用したすべてのscp転送履歴

systemd-junnaldは、着信scp接続とどのファイルをどの場所にコピーするかを記録しますか?これらのログにアクセスするか、これらのファイル転送がすべて記録されるように設定を変更したいと思います。

答え1

sshd_configマニュアルページには必要なすべての情報が含まれているので、man sshd_config完全な説明を入手してください。

すべてのSSHログを別のファイルに保存するには、ログに必要な情報の量を指定して指定する必要がSyslogFacilityあります。LogLevel

Syslog設備 LOCAL7

ログレベル情報

次に、syslog設定ファイル(何でも)を変更し、local7(または選択したローカル番号)ログが保存される場所を指定する行を追加する必要があります(これがログを保存するパスとファイルになります)。保存されます)。私の場合(rsyslog)には次の行を追加しましたrsyslog.conf

local7.* -/var/log/sshd.log

両方のサービス(syslogとsshd)を再起動することを忘れないでください。

答え2

scp、転送などのsshを使用します(sftpも使用できますが、他の方法で)。システムの設定方法に応じて(CentOS 7)、ログは他のファイルにいくつかのログを残し、sshアクティビティは/var/log/secureで利用できました。ただし、デフォルトではファイル転送情報は見つからず、ssh部分のみが見つかります。 /etc/ssh/sshd_configでログレベルを上げる必要があるかもしれません。

関連情報