防止Linux日志被篡改是确保系统安全的重要措施。以下是一些有效的方法:
/var/log/immutable
。/var/log/journal
,并且这些日志文件是不可变的。sudo apt-get install auditd audispd-plugins sudo systemctl enable auditd sudo systemctl start auditd
sudo cp -r /var/log /backup/log
sudo gpg --symmetric --cipher-algo AES256 /var/log/auth.log
sudo chown root:adm /var/log/* sudo chmod 640 /var/log/*
sudo setenforce 1 # 启用SELinux sudo aa-enforce /etc/apparmor.d/usr.sbin.rsyslogd # 启用AppArmor
sudo tripwire --init sudo tripwire --check
通过综合运用上述方法,可以大大提高Linux日志的安全性,防止日志被篡改。