Как разделить журналы ssh и sftpLinux

Ответить
Anonymous
 Как разделить журналы ssh и sftp

Сообщение Anonymous »

Версия SSH:

Код: Выделить всё

OpenSSH_8.0p1, OpenSSL 1.1.1k  FIPS 25 Mar 2021
sshd_config:

Код: Выделить всё

SyslogFacility LOCAL5
#LogLevel INFO

Subsystem sftp internal-sftp -l INFO
Match Group sftp
ChrootDirectory /sftp/hs
ForceCommand internal-sftp -l INFO
AllowTcpForwarding no
X11Forwarding no
rsyslog.conf

Код: Выделить всё

authpriv.*            /var/log/secure
local5.*              /var/log/sftp.log
В этих настройках мои журналы sshd и sftp находятся в /var/log/sftp.log, но я хочу, чтобы обычные журналы sshd записывались в /var/log/secure и sftp. входит в /var/log/sftp.log.
Как я могу передать его через sshd и rsyslog
Я пробовал использовать подсистему sftp Internal-sftp -l INFO -f LOCAL4 в другое средство журнала, но оно не работает, работает только настройка SyslogFacility LOCAL5.

Подробнее здесь: https://stackoverflow.com/questions/788 ... -sftp-logs
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Linux»