服务器等保测评日志策略配置

操作系统日志

python 复制代码
/var/log/message 系统启动后的信息和错误日志,是Red Hat Linux中最常用的日志之一 

/var/log/secure 与安全相关的日志信息 

/var/log/maillog 与邮件相关的日志信息 

/var/log/cron 与定时任务相关的日志信息 

/var/log/spooler 与UUCP和news设备相关的日志信息 

/var/log/boot.log 守护进程启动和停止相关的日志消息

操作系统审计日志功能开启auditd

python 复制代码
yum install audit
systemctl start auditd
systemctl enable auditd

配置审计规则。添加所需的审计规则

python 复制代码
-w /var/log/secure -p wa -k logins

重新加载审计规则使其生效

python 复制代码
auditctl -R /etc/audit/audit.rules

查看审计日志:

python 复制代码
ausearch -m LOGIN

操作系统日志保留期限

python 复制代码
cat /etc/logrotate.d/syslog

操作系统安全日志示例

提供日志记录的样例截图,包括记录的日志类型、具体日志记录的内容(是否会记录 "日期、时间、用户、事件类型、事件是否成功)

python 复制代码
cat /var/log/secure

操作系统时间校准截图

Windows 和Linux 服务器时间校准

python 复制代码
https://cloud.tencent.com/document/product/213/30393
https://cloud.tencent.com/document/product/213/30394
python 复制代码
timedatectl status
date

操作系统重要配置备份策略截图

云服务器通常有备份,服务器内可不用备份

操作系统杀毒软件使用版本截图以及恶意代码特征库更新记录截图

云上有主机安全 或者云安全中心

腾讯云专业版与基础版:https://cloud.tencent.com/document/product/296/2222

相关推荐
神秘的土鸡3 分钟前
linux中Shell脚本编程终极实战项目(扫描|监控|FTP)
linux·运维·服务器
陆沙16 分钟前
linux-centos8-安装make
linux·运维·服务器
小白起 v29 分钟前
三天速成微服务
java·运维·微服务
叶 落30 分钟前
Ubuntu 下载安装 Consul1.17.1
java·服务器·ubuntu·中间件·consul·配置中心
Bruce_Liuxiaowei38 分钟前
结合 nc 工具利用笑脸漏洞(Smile Bug)攻击 Metasploitable2 Linux
linux·运维·nc·笑脸漏洞
麒麟而非淇淋1 小时前
Day3 微服务 微服务保护(请求限流、线程隔离、服务熔断)、Sentinel微服务保护框架、分布式事务(XA模式、AT模式)、Seata分布式事务框架
java·运维·微服务
高兴蛋炒饭1 小时前
Nginx的介绍以及配置使用
linux·服务器·nginx
工业通讯探索者2 小时前
Profinet转EtherNet/IP网关连接AB PLC的应用案例
运维·服务器·数据库·网络协议·自动化·信息与通信
Elastic 中国社区官方博客2 小时前
如何 cURL Elasticsearch:进入 Shell
大数据·服务器·数据库·elasticsearch·搜索引擎·ssh·全文检索
Dusk_橙子2 小时前
在Linux中,如何配置负载均衡器以分配网络流量?
linux·运维·负载均衡