1.先确认/var/log/secure里是否能查到ssh服务的日志
cat /var/log/secure |grep ssh
2.vim /etc/ssh/sshd_config 进入配置文件里修改ssh配置 尾缀变更为local 0~7

3.进入rsyslog日志服务的主配置文件里更改到自己定义的文件里
vim /etc/rsyslog.conf

4.关闭防火墙和核心防护
systemctl stop firewalld && setenforce 0

5.这样shh的服务日志就移到hyh.log的文件里了,可以cat查看

本文指导如何在Linux系统中将SSH服务日志从默认位置转移到自定义文件,并关闭防火墙和核心防护,以优化安全设置。
1316

被折叠的 条评论
为什么被折叠?



