服务器等保测评日志策略配置

embedded/2025/1/7 0:47:15/

操作系统日志

/var/log/message 系统启动后的信息和错误日志,是Red Hat Linux中最常用的日志之一 /var/log/secure 与安全相关的日志信息 /var/log/maillog 与邮件相关的日志信息 /var/log/cron 与定时任务相关的日志信息 /var/log/spooler 与UUCP和news设备相关的日志信息 /var/log/boot.log 守护进程启动和停止相关的日志消息

操作系统审计日志功能开启auditd

yum install audit
systemctl start auditd
systemctl enable auditd

配置审计规则。添加所需的审计规则

-w /var/log/secure -p wa -k logins

重新加载审计规则使其生效

auditctl -R /etc/audit/audit.rules

查看审计日志:

ausearch -m LOGIN

操作系统日志保留期限

cat /etc/logrotate.d/syslog

在这里插入图片描述

操作系统安全日志示例

提供日志记录的样例截图,包括记录的日志类型、具体日志记录的内容(是否会记录 "日期、时间、用户、事件类型、事件是否成功)

cat /var/log/secure

在这里插入图片描述

操作系统时间校准截图

Windows 和Linux 服务器时间校准

https://cloud.tencent.com/document/product/213/30393
https://cloud.tencent.com/document/product/213/30394
timedatectl status
date

在这里插入图片描述

操作系统重要配置备份策略截图

服务器通常有备份,服务器内可不用备份

操作系统杀毒软件使用版本截图以及恶意代码特征库更新记录截图

云上有主机安全 或者云安全中心
腾讯云专业版与基础版:https://cloud.tencent.com/document/product/296/2222


http://www.ppmy.cn/embedded/151295.html

相关文章

C++ 空类大小

文章目录 1. 保证对象的唯一性和可区分性2. 满足数组元素地址连续的要求3. 与C的对象模型和内存管理机制相适配查看类对象内存 在C中,规定空类(即类中没有任何数据成员、成员函数、虚函数等成员的类)的大小为1字节,这背后主要有以…

基于NLP的医学搜索相关性判断

摘 要: 本文介绍了一个基于自然语言处理技术的医学搜索相关性判断实验。本项目将该任务转为自然语言处理中常见的多分类任务,采用“通用预训练模型”,“领域预训练模型”,“调参调优”,“模型融合”的四阶段范式&…

从零开始开发纯血鸿蒙应用之UI封装

从零开始开发纯血鸿蒙应用 一、题引二、UI 组成三、UI 封装原则四、实现 lib_comps1、封装 UI 样式1.1、attributeModifier 属性1.2、自定义AttributeModifier<T>类 2、封装 UI 组件 五、总结 一、题引 在开始正文前&#xff0c;为了大家能够从本篇博文中&#xff0c;汲…

电化学气体传感器在物联网中的精彩表现

电化学气体传感器是一种基于电化学原理来检测气体浓度的设备。它通过测量目标气体在电极处氧化或还原而产生的电流或电势信号&#xff0c;从而推算出气体的浓度。这种工作原理使得它可被用于探测大多数的有毒有害气体&#xff0c;包括一氧化碳、硫化氢、氯气、二氧化硫等。和武…

APM for Large Language Models

APM for Large Language Models 随着大语言模型&#xff08;LLMs&#xff09;在生产环境中的广泛应用&#xff0c;确保其可靠性和可观察性变得至关重要。应用性能监控&#xff08;APM&#xff09;在这一过程中发挥了关键作用&#xff0c;帮助开发者和运维人员深入了解LLM系统的…

快速了解缓存穿透与缓存雪崩

在缓存系统的使用过程中&#xff0c;缓存穿透和缓存雪崩是两种常见的问题&#xff0c;它们会导致缓存失效&#xff0c;从而对系统性能造成影响。下面我将快速介绍这两个问题及其解决方法。 1. 缓存穿透 (Cache Penetration) 缓存穿透是指客户端请求的某些数据&#xff0c;既不…

LeetCode算法题——移除元素

题目描述 给你一个数组 nums 和一个值 val&#xff0c;你需要原地移除所有数值等于 val 的元素。元素的顺序可能发生改变。然后返回 nums 中与 val 不同的元素的数量。 假设 nums 中不等于 val 的元素数量为 k&#xff0c;要通过此题&#xff0c;您需要执行以下操作&#xff1…

【Python】selenium结合js模拟鼠标点击、拦截弹窗、鼠标悬停方法汇总(使用 execute_script 执行点击的方法)

我们在写selenium获取网络信息的时候&#xff0c;有时候我们会受到对方浏览器的监控&#xff0c;对方通过分析用户行为模式&#xff0c;如点击、滚动、停留时间等&#xff0c;网站可以识别出异常行为&#xff0c;进而对Selenium爬虫进行限制。 这里我们可以加入JavaScript的使…