Escolha uma instalação local não utilizada. Por exemplo, local3 não é usado para qualquer registro em log no seu sistema. Então, primeiro edite o arquivo de configuração /etc/sshd_config
.
#SyslogFacility AUTH
SyslogFacility local3
Agora configure o rsyslog para registrar logs local3 em um arquivo que você precisa. Adicione o seguinte ao seu /etc/rsyslog.conf
.
#Logging sshd to another file. Using local3 facility.
local3.* /SOME/PATH/YOU/WANT/YOUR/SSHD/LOGS/TO-BE.log
Onde /SOME/PATH/YOU/WANT/YOUR/SSHD/LOGS/TO-BE.log
, claro, deve ser substituído pela localização do arquivo onde você deseja redirecionar seus logs do sshd, espero que seja /var/log/sshd.log
.
Então, como de costume, reinicie o serviço:
service rsyslogd restart