服务器等保测评日志策略配置

操作系统日志

python 复制代码
/var/log/message 系统启动后的信息和错误日志,是Red Hat Linux中最常用的日志之一 

/var/log/secure 与安全相关的日志信息 

/var/log/maillog 与邮件相关的日志信息 

/var/log/cron 与定时任务相关的日志信息 

/var/log/spooler 与UUCP和news设备相关的日志信息 

/var/log/boot.log 守护进程启动和停止相关的日志消息

操作系统审计日志功能开启auditd

python 复制代码
yum install audit
systemctl start auditd
systemctl enable auditd

配置审计规则。添加所需的审计规则

python 复制代码
-w /var/log/secure -p wa -k logins

重新加载审计规则使其生效

python 复制代码
auditctl -R /etc/audit/audit.rules

查看审计日志:

python 复制代码
ausearch -m LOGIN

操作系统日志保留期限

python 复制代码
cat /etc/logrotate.d/syslog

操作系统安全日志示例

提供日志记录的样例截图,包括记录的日志类型、具体日志记录的内容(是否会记录 "日期、时间、用户、事件类型、事件是否成功)

python 复制代码
cat /var/log/secure

操作系统时间校准截图

Windows 和Linux 服务器时间校准

python 复制代码
https://cloud.tencent.com/document/product/213/30393
https://cloud.tencent.com/document/product/213/30394
python 复制代码
timedatectl status
date

操作系统重要配置备份策略截图

云服务器通常有备份,服务器内可不用备份

操作系统杀毒软件使用版本截图以及恶意代码特征库更新记录截图

云上有主机安全 或者云安全中心

腾讯云专业版与基础版:https://cloud.tencent.com/document/product/296/2222

相关推荐
踏浪无痕3 小时前
线上偶发 502 排查:用 Netty 成功复现 KeepAlive 时间窗口案例实战(附完整源码)
运维·网络协议
Lay_鑫辰4 小时前
西门子诊断-状态和错误位(“轴”工艺对象 V1...3)
服务器·网络·单片机·嵌入式硬件·自动化
做人不要太理性4 小时前
【Linux系统】线程的同步与互斥:核心原理、锁机制与实战代码
linux·服务器·算法
大柏怎么被偷了4 小时前
【Linux】进程替换
linux·运维·服务器
EAIReport4 小时前
企业级报表自动化:基于Docker的部署实践
运维·docker·自动化
Xの哲學5 小时前
Linux 指针工作原理深入解析
linux·服务器·网络·架构·边缘计算
乌萨奇也要立志学C++5 小时前
【Linux】进程信号(二)信号保存与捕捉全解析、可重入函数、volatile
linux·服务器
行初心5 小时前
uos基础 sys-kernel-debug.mount 查看mount文件
运维
CryptoPP5 小时前
使用 KLineChart 这个轻量级的前端图表库
服务器·开发语言·前端·windows·后端·golang
Ai173163915795 小时前
2025.11.28国产AI计算卡参数信息汇总
服务器·图像处理·人工智能·神经网络·机器学习·视觉检测·transformer