首页 > 系统相关 >linux 审核策略

linux 审核策略

时间:2024-07-15 14:54:47浏览次数:11  
标签:审计 策略 service auditd 查看 linux 审核

审计范围应覆盖到服务器和重要客户端上的每个操作系统用户和数据库用户;
开启审核策略,若日后系统出现故障、安全事故则可以查看系统日志文件,排除故障、追查入侵者的信息等。
查看rsyslog与auditd服务是否开启

应保护审计记录,避免受到未预期的删除、修改或覆盖等。
防止重要日志信息被覆盖
让日志文件转储一个月,保留6个月的信息

启动审计:/bin/systemctl start auditd.service
查看状态:service auditd status
查看配置:more /etc/logrotate.conf | grep -v "^#\|^$"

可能是由于监控目录没有配置,报错
Journal has been rotated since unit was started. Log output is incomplete or unavailable.

标签:审计,策略,service,auditd,查看,linux,审核
From: https://www.cnblogs.com/guxingy/p/18303144

相关文章

  • Nessus Professional 10.7 Auto Installer for RHEL 9/AlmaLinux 9/Rocky Linux 9 (up
    NessusProfessional10.7AutoInstallerforRHEL9/AlmaLinux9/RockyLinux9(updatedJul2024)发布Nessus试用版自动化安装程序,支持macOSSonoma、RHEL9和Ubuntu24.04请访问原文链接:https://sysin.org/blog/nessus-auto-install-for-rhel-9/,查看最新版。原创作品,......
  • Linux中使用Docker安装Redis容器以及布隆过滤器
    前言在项目中,一般普遍都会用到Redis,在准备学习Redis的相关的东西时,其中提到了缓存穿透、缓存击穿、缓存雪崩的问题。其中对于缓存穿透的一个解决方案中就有提到布隆过滤器,而布隆过滤器的也有许多提供方式(Guava、Redisson、RedisBloom),前面都是基于本地的,所以就选择了Redis官方......
  • Linux 性能优化:轻松入门
    文章目录前言一、磁盘性能优化1、磁盘RAID模式选择2、文件系统优化二、优化CPU1、性能监控:2、进程优先级调整:3、进程与CPU绑定:三、优化内存四、网络性能优化1、调整TCP缓冲区大小2、修改系统级别的文件描述符的数量3、调整TCP时间等待(TIME-WAIT)套接字的......
  • Linux多线程
    多线程1.线程概念1.1地址空间和页表的映射关系地址空间是进程能看到的拥有的资源的大小页表决定了进程实际拥有资源的大小和位置所以对进程地址空间和页表进行适当的资源划分,就可以对一个进程的所有资源进行分类进程地址空间如何与页表和物理内存产生映射的过程首先进......
  • Windows节点加入K8S集群(K8S搭建Linux和Window混合集群)
    说明:K8S多数情况用于linux系统的集群,目前很少人实践linux和windows的混合集群。linux和windows的K8S混合集群,是以linux为Master节点,Windows为Node节点的。本示例linux采用centos7.6,windows采用windowsserver2019(均为虚拟机)。一、前提准备  1.熟悉linux的基本使......
  • Linux命令
    说明本章应某位友友要求更新一版linux的学习资料Linux中命令通用的格式:command[-options][parameter]其中comman为命令本身,options(可选,非必填)为命令的一些选项,可以通过选项控制命令的行为细节,parameter(可选,非必填)命令的参数,多数用于命令的指向目标示例:1.ls-l/home/ithe......
  • 深度解析:分库分表策略在数据库性能优化中的核心作用
        目录分库分表的核心原理分库(Sharding)分表(Partitioning)综合运用与挑战在探讨分库分表的深度理解之前,先回顾一下为什么数据库系统会面临性能瓶颈。随着互联网业务的飞速发展,数据量呈指数级增长,同时高并发的访问需求对数据库的读写性能提出了更高要求。传统的......
  • Linux 中 sed命令在指定行前添加空行
     001、[root@PC1test]#lsa.txt[root@PC1test]#cata.txt33aa44aa88aa33aaffkk33aa8822mm8833442299[root@PC1test]#sed'2s/.*/\n&/'a.txt##在第二行前添加空行33aa44aa88aa33aaffkk33aa8822mm8833442299......
  • 【Linux】线程间同步
    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档目录前言Linux线程同步条件变量同步概念与竞态条件条件变量函数条件变量使用规范条件变量接口的使用生产者消费者模型为何要使用生产者消费者模型生产者消费者模型优点基于BlockingQueue的生产者消费......
  • linux进程周边知识——内核对硬件的管理——计算机世界的管理
        前言:本节主要讲解内核也就是操作系统对于硬件的管理,本节内容同样为进程的周边知识。主要是关于软件方面,和我的上一篇——冯诺依曼体系结构可以说是兄弟文章,这篇文章主要是关于硬件方面。两篇文章都是为学习进程做准备。但不能说本篇文章内容不重要,本篇文章......