今天运维遇到一个小问题,硬件/var/log/messages产生大量正常免密链接记录。
经过排查发现是sshd配置文件的LogLevel参数配置为VERBOSE,详细记录所有的日志登录情况。
修改为INFO后,只记录详细信息日志量减少70%。
SSH 的 LogLevel 有以下级别(从详细到简洁):
| 级别 | 含义 | 记录内容 | 适用场景 |
|---|---|---|---|
| VERBOSE | 非常详细 | 记录几乎所有操作:连接、认证、会话建立/关闭等 | 调试复杂问题 |
| INFO | 详细信息 | 记录重要事件:登录成功/失败、连接建立等 | 一般监控 |
| ERROR | 错误信息 | 只记录错误和严重问题 | 生产环境 |
| QUIET | 几乎不记录 | 几乎不记录任何日志 | 特殊需求 |
参考文献:AI
808

被折叠的 条评论
为什么被折叠?



