温馨提示×

centos sftp日志查看步骤

小樊
52
2025-09-05 19:50:58
栏目: 智能运维

CentOS查看SFTP日志的步骤如下:

  1. 使用journalctl命令(适用于systemd管理的服务):

    • 查看所有SFTP相关日志:sudo journalctl -u sshd.service
    • 实时查看日志:sudo journalctl -u sshd.service -f
    • 查看特定时间段日志:sudo journalctl -u sshd.service --since "YYYY-MM-DD" --until "YYYY-MM-DD"
  2. 查看日志文件

    • /var/log/secure(CentOS默认路径):
      • 实时查看:sudo tail -f /var/log/secure
      • 过滤SFTP日志:sudo grep "sftp" /var/log/secure
    • /var/log/auth.log(部分旧版本或特定配置):
      • 实时查看:sudo tail -f /var/log/auth.log
      • 过滤SFTP日志:sudo grep "sftp" /var/log/auth.log
  3. 自定义日志配置(可选)

    • 修改/etc/ssh/sshd_config,设置LogLevel VERBOSESubsystem sftp参数调整日志级别。
    • 通过rsyslog将日志重定向到指定文件(如/var/log/sftp.log),需编辑/etc/rsyslog.conf并重启服务。

注意:需确保有足够权限访问日志文件,大文件建议用less分页查看,定期用logrotate清理旧日志。

0