RHEL 7系統審計、系統日誌文件、服務安全及打補丁 AIDE 系統入侵檢測

1、RHEL 7系統審計 審計的目的:基於事先配置的規則生成日誌,記錄可能發生在系統上的事件(正常或者非正常),審計不會爲系統提供額外的安全保護,可是它會發現和記錄違反安全策略的人及其對應行爲。 審計可以記錄的日誌內容: a)日期與事件以及事件的結果; b) 觸發事件的用戶; c) 全部認證機制的使用均可以被記錄,如ssh等 d) 對於關鍵數據文件的修改行爲均可以被 記錄html audit 審計
相關文章
相關標籤/搜索