2020-01-14

SSHD服務(wù)的日志存儲位置-錯誤日志分析-修改日志存儲位置

1、sshd服務(wù)日志存放在:/var/log/secure

奇怪sshd配置文件中沒有制定,但日志卻存放在這?

2、修改sshd日志存儲位置方法

vim /etc/rsyslog.conf

# The authprivfilehas restricted access.

authpriv.*? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? /var/log/secure

tailf /var/log/secure

因為secure存放了很多服務(wù)器的日志,對日志分析很麻煩,我們應(yīng)該把日志另外存放,配置ssh配置文件

[root@master ~]# vim /etc/ssh/sshd_config

#SyslogFacility AUTH

SyslogFacility AUTHPRIV

#LogLevel INFO

改 SyslogFacility? local1

更改日志服務(wù)配置

[root@master ~]# vim /etc/rsyslog.conf

#sign

local1.* /var/log/sshd.log

重啟日志服務(wù)和sshd服務(wù)

3、錯誤日志分析

使用ssh遠程登錄一直不能登錄,輸入正確的用戶名密碼也不能額登錄,使用其他主機,部分可以登錄,部分不能登錄。sshd服務(wù)對終端用戶登錄做了限制。錯誤日志打印如下:

sshd錯誤日志打印

可以看到是因為登錄用戶沒有在AllowUsers中列出。

修改/etc/ssh/sshd_config配置文件,將新主機添加到AllowUsers列表中,或者刪除這一行,對登錄用戶不做限制即可。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 1 概述 系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯誤...
    ghbsunny閱讀 4,215評論 0 0
  • 轉(zhuǎn)自:https://blog.51cto.com/3381847248/2066599 一、ssh詳解 1、什么...
    950545c4cd64閱讀 51,430評論 0 6
  • 一、rsyslogd: 系統(tǒng)專職日志程序。將絕大部分日志記錄, 系統(tǒng)日志程序和系統(tǒng)操作有關(guān),安全,...
    十七遇你_dc8d閱讀 2,414評論 0 0
  • Linux日志管理 自有服務(wù),即不需要用戶獨立去安裝的軟件的服務(wù),而是當系統(tǒng)安裝好之后就可以直接使用的服務(wù)(內(nèi)置...
    白色襯衫_f48d閱讀 842評論 0 0
  • Linux日志管理 自有服務(wù),即不需要用戶獨立去安裝的軟件的服務(wù),而是當系統(tǒng)安裝好之后就可以直接使用的服務(wù)(內(nèi)置...
    予爺閱讀 625評論 0 0

友情鏈接更多精彩內(nèi)容