useradd -d /Data/backup/manosftp -s /sbin/nologin manosftp

创建用户 manos ,禁止登陆,重定义家目录 ###

mkdir -p /Data/backup/manosftp/sftp /Data/weblogs/os

创建用户 manos 家目录,sftp 日志目录 ###

vim /etc/ssh/sshd_config

修改sshd_config文件,打开或添加以下参数 ###

LogLevel INFO

UsePAM yes

Subsystem sftp internal-sftp -l INFO -f local5

重要 [ -l INFO -f local5 ]

日志等级:INFO # 定义代码:local5

记录消息代码:DAEMON,USER,AUTH,LOCAL0,LOCAL1,LOCAL2,LOCAL3,LOCAL4,LOCAL5,LOCAL6,LOCAL7。默认值为AUTH。

Match user manosftp

ForceCommand internal-sftp -l INFO -f local5

ChrootDirectory /Data/backup/sftp

vim /etc/rsyslog.conf

修改rsyslog_config文件 ###

auth,authpriv.,local5. /Data/weblogs/os/manosftp.log

筛选代码:[auth,authpriv.,local5.]

存放日志位置: [ /var/log/manosftp.log ]

chown root:manosftp /Data/backup/manosftp

chmod 755 /Data/backup/manosftp

chmod -R 755 /Data/backup/manosftp/sftp

修改目录权限 ###

systemctl restart sshd && systemctl restart rsyslog

重启ssh && rsyslog 服务 ###