useradd -d /Data/backup/manosftp -s /sbin/nologin manosftp
创建用户 manos ,禁止登陆,重定义家目录 ###
mkdir -p /Data/backup/manosftp/sftp /Data/weblogs/os
创建用户 manos 家目录,sftp 日志目录 ###
vim /etc/ssh/sshd_config
修改sshd_config文件,打开或添加以下参数 ###
LogLevel INFO
UsePAM yes
Subsystem sftp internal-sftp -l INFO -f local5
重要 [ -l INFO -f local5 ]
日志等级:INFO # 定义代码:local5
记录消息代码:DAEMON,USER,AUTH,LOCAL0,LOCAL1,LOCAL2,LOCAL3,LOCAL4,LOCAL5,LOCAL6,LOCAL7。默认值为AUTH。
Match user manosftp
ForceCommand internal-sftp -l INFO -f local5
ChrootDirectory /Data/backup/sftp
vim /etc/rsyslog.conf
修改rsyslog_config文件 ###
auth,authpriv.,local5. /Data/weblogs/os/manosftp.log
筛选代码:[auth,authpriv.,local5.]
存放日志位置: [ /var/log/manosftp.log ]
chown root:manosftp /Data/backup/manosftp
chmod 755 /Data/backup/manosftp
chmod -R 755 /Data/backup/manosftp/sftp
修改目录权限 ###
systemctl restart sshd && systemctl restart rsyslog
重启ssh && rsyslog 服务 ###