标题: Linux操作系统加固,看了都说好! [打印本页] 作者: @Xizi_NBIB5fVM 时间: 2020-12-29 23:59 标题: Linux操作系统加固,看了都说好! Maturity is measured not by age but by how much weight one can bear.
成熟不是看你的年龄有多大,而是看你的肩膀能挑起多重的责任。
每日掏心话
三千繁华,弹指刹那,百年过后,不过一捧黄沙,在世如莲,净心素雅,不污不垢,淡看浮华。
来自:jianshu.com/p/7f68e8cb51bc | 责编:乐乐
[attach]56452[/attach]
往日回顾:
正文
本文旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。
注意:部分系统可能使用syslog-ng日志,配置文件为:/etc/syslog-ng/syslog-ng.conf。
您可以根据需求配置详细日志。
4.2 记录所有用户的登录和操作日志
通过脚本代码实现记录所有用户的登录操作日志,防止出现安全事件后无据可查。
操作步骤
1.打开配置文件
# vim /etc/profile
2.在配置文件中输入以下内容:
history
USER=`whoami`
USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's///g'`
if ; then
USER_IP=`hostname`
fi
if ; then
mkdir /var/log/history
chmod 777 /var/log/history
fi
if ; then
mkdir /var/log/history/${LOGNAME}
chmod 300 /var/log/history/${LOGNAME}
fi
export HISTSIZE=4096
DT=`date +"%Y%m%d_%H:%M:%S"`
export HISTFILE="/var/log/history/${LOGNAME}/${USER}@${USER_IP}_$DT"
chmod 600 /var/log/history/${LOGNAME}/*history* 2>/dev/null