確保CentOS Syslog日志完整性可從配置、傳輸、存儲、監控等方面入手,具體措施如下:
*.info
記錄大部分信息。/var/log/syslog
等路徑存在,權限設為640
,屬主為root
,屬組為adm
。/etc/rsyslog.conf
中啟用imtcp
模塊并監聽端口。rsyslog
的tls
參數為on
。logrotate
工具定期輪轉日志,設置合理的輪轉周期(如每日)和保留天數(如30天),避免單個文件過大。chattr
命令給日志文件添加不可更改屬性,或使用SELinux限制對日志文件的訪問權限。