sshd_config
tem todas as informações que você precisa, então tente man sshd_config
para uma descrição completa.
Se você quiser ter todos os seus registros ssh em um arquivo diferente, você precisará especificar SyslogFacility
e LogLevel
para especificar quanta informação você deseja em seus registros.
SyslogFacility LOCAL7
LogLevel INFO
Em seguida, você precisará modificar o arquivo de configuração do seu syslog (o que for) e adicionar uma linha para especificar onde os logs locais7 (ou o número local escolhido) devem ser armazenados (esse será o caminho e o arquivo onde você deseja os logs armazenados). No meu caso ( rsyslog
) eu tenho a próxima linha adicionada ao meu rsyslog.conf
:
local7.* -/var/log/sshd.log
Lembre-se de reiniciar ambos os serviços (syslog e sshd).