上云无忧 > 文档中心 > Linux操作系统安全加固 - 日志
安全加固服务
Linux操作系统安全加固 - 日志

文档简介:
syslogd日志: 启用日志功能,并配置日志记录。 操作步骤: Linux系统默认启用以下类型日志: 系统日志(默认)/var/log/messages cron日志(默认)/var/log/cron 安全日志(默认)/var/log/secure
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

syslogd日志

启用日志功能,并配置日志记录。

操作步骤

Linux系统默认启用以下类型日志:

  • 系统日志(默认)/var/log/messages
  • cron日志(默认)/var/log/cron
  • 安全日志(默认)/var/log/secure

注意 :部分系统可能使用syslog-ng日志,配置文件为:/etc/syslog-ng/syslog-ng.conf。

您可以根据需求配置详细日志。

记录所有用户的登录和操作日志

通过脚本代码实现记录所有用户的登录操作日志,防止出现安全事件后无据可查。

操作步骤

  1. 运行 [root@xxx /]# vim /etc/profile打开配置文件。
  2. 在配置文件中输入以下内容:
history
  USER=`whoami`
  USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'`
  if [ "$USER_IP" = "" ]; then
  USER_IP=`hostname`
  fi
  if [ ! -d /var/log/history ]; then
  mkdir /var/log/history
  chmod 777 /var/log/history
  fi
  if [ ! -d /var/log/history/${LOGNAME} ]; then
  mkdir /var/log/history/${LOGNAME}
  chmod 300 /var/log/history/${LOGNAME}
  fi
  export HISTSIZE=4096
  DT=`date +"%Y%m%d_%H:%M:%S"`
  export HISTFILE="/var/log/history/${LOGNAME}/${USER}@${USER_IP}_$DT"
  chmod 600 /var/log/history/${LOGNAME}/*history* 2>/dev/null
  1. 运行 [root@xxx /]# source /etc/profile 加载配置生效。

注意 : /var/log/history 是记录日志的存放位置,可以自定义。

通过上述步骤,可以在 /var/log/history 目录下以每个用户为名新建一个文件夹,每次用户退出后都会产生以用户名、登录IP、时间的日志文件,包含此用户本次的所有操作(root用户除外)。

同时,建议您使用BOS服务收集存储日志。

相似文档
  • 介绍Windows和Linux安全漏洞。 【高危漏洞预警】SQLite拒绝服务漏洞通告CVE-2022-35737 【高危漏洞预警】Google Chrome V8类型混淆漏洞通告 CVE-2022-3723CVE-2022-3723 【高危漏洞预警】Zyxel NAS设备远程代码执行漏洞CVE-2022-34747 【高危漏洞预警】Atlassian Bitbucket 命令注入漏洞 (CVE-2022-36804)CVE-2022-36804
  • 昊天镜-营销活动防刷基于营销场景,结合IP画像、设备指纹、黑卡检测、威胁情报等多维度信息,实时识别活动风险,保护企业营销资金,提升活动运营效果。
  • 风险设备识别: 依托百度设备指纹,精准识别设备参数篡改、模拟器、设备伪造,脚本工具、应用双开、群控设备、云手机等风险设备。 黑产作弊团伙识别: 基于手机号、设备、IP、行为等多维度建立关联网络,利用社群发现等无监督算法,精准识别从事批量操作、欺诈、作弊等风险活动的黑产团伙。
  • 效果显著: - 专家策略与风控模型双引擎计算。 - 机器学习+社交关系复合风控模型。 - 实时+离线策略双重防护。 数据全面: - 超亿级别手机号黑库。 - 覆盖20亿设备库。 - 海量百度系账号和交易数据。
  • 刷单刷券、投票打榜、现金红包。 刷单刷券业务痛点: 刷单刷券常见于O2O行业,平台商家通过给自身刷单,提升评分及好评数量,引入更多流量,导致评分失去客观度。 应用价值: 营销活动防刷-通过识别恶意订单,及时扣减销量,扣除评分,保证市场公平性。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部