我們以sshd為案列,ssh默認的日志存放在/var/log/secure中,我們將sshd單獨存在便於管理
1、修改rsyslog配置文件
vim /etc/rsyslog.conf
local8.* /usr/log/sshd.log
#也可以單獨在/etc/rsyslog.d/sshd.conf中添加,
2、修改sshd配置文件
vim /etc/ssh/sshd_config
# Logging
SyslogFacility local6
3、重啟sshd rsyslog服務 生成日志文件
systemctl restart sshd rsyslog
4、查看
ls /var/log/sshd.log
-rw------- 1 root root 207 Oct 17 03:55 sshd.log