版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux安全设置本章内容2文件的安全设置ACL磁盘的安全加密日志管理文件ACL权限3ACL是AccessControlList的缩写,主要的目的是在提供传统的owner,group,others的read,write,execute权限之外的细部权限设定。ACL可以针对单一使用者,单一文件或目录来进行
r,w,x的权限规范,对于需要特殊权限的使用状况非常有帮助。ACL
主要可以针对以下方面来控制权限:使用者(user):可以针对使用者来设定权限;组群(group):针对用户组为对象来设定其权限;预设属性(mask):还可以针对在该目录下在建立新文件/目录时,规范新数据的预设权限管理文件系统访问控制列表4查看:$
getfacl
filename修改:$
setfacl
-m
u:username:rw
filename$
setfacl
-m
g:groupname:rw
filename删除:$
setfacl
-x
u:username
filename通过分区加密启用数据保密5创建新的加密卷1.使用fdisk创建新分区2.cryptsetup
luksFormat/dev/vdaN
对新分区进行加密,并设置解密密钥3.cryptsetup
luksOpen
/dev/vdaN name
会将加密的卷/dev/vdaN解锁为/dev/mapper/name4.
在解密的卷上创建ext4文件系统: mkfs
–t
ext4
/dev/mapper/name5.
创建目录挂载点,并挂载文件系统:mkdir
/secretmount
/dev/mapper/name
/secret日志分析及管理6日志的功能用于记录系统、程序运行中发生的各种事件通过阅读日志,有助于诊断和解决系统故障日志文件的分类内核及系统日志由系统服务rsyslog统一进行管理,日志格式基本相似用户日志记录系统用户登录及退出系统的相关信息程序日志由各种应用程序独立管理的日志文件,记录格式不统一日志分析及管理7日志保存位置默认位于:/var/log
目录下主要日志文件介绍内核及公共消息日志:/var/log/messages计划任务日志:/var/log/cron系统引导日志:/var/log/boot.log邮件系统日志:/var/log/maillog用户登录日志:/var/log/lastlog……内核及系统日志由系统服务rsyslogd
统一管理配置文件:/etc/rsyslog.conf[root@localhost
~]#
grep -v
"^#"
/etc/rsyslog.conf
|
grep -v
^$*.info;mail.none;authpriv.none;cron.noneauthpriv.*mail.*cron.*/var/log/messages/var/log/secure-/var/log/maillog/var/log/cron……设备类别.日志级别消息发送位置8内核及系统日志日志消息的级别0
EMERG(紧急):会导致主机系统不可用的情况1
ALERT(警告):必须马上采取措施解决的问题2
CRIT(严重):比较严重的情况3
ERR(错误):运行出现错误4
WARNING(提醒):可能会影响系统功能的事件5
NOTICE(注意):不会影响系统但值得注意6
INFO(信息):一般信息7
DEBUG(调试):程序或系统调试信息等数字越小,表示优先级越高、问题越严重9内核及系统日志日志记录的一般格式[root@localhost
~]#
tail -5
/var/log/messagesSep
14
11:22:44
localhost
kernel:
sdb:
cache
data
unavailableSep
14
11:22:44
localhost
kernel:
sdb:
assuming
drive
cache:
writethroughSep
14
11:22:44
localhost
kernel: sdb:
sdb1Sep
14
11:23:37
localhost
kernel:
VFS:
Can't
find
ext3
filesystem
ondev
sdb1.Sep
14
16:54:48
localhost
NetworkManager:
<information>
starting...时间标签 主机名 子系统名 消息字段10用户日志分析11保存了用户登录、退出系统等相关信息/var/log/lastlog:最近的用户登录事件/var/log/wtmp:用户登录、注销及系统开、关机事件/var/run/utmp:当前登录的每个用户的详细信息/var/log/secure:与用户验证相关的安全性事件分析工具who、w、user轮转日志为避免日志占满包含/var/log/的文件系统,可以使用轮转日志大多数日志文件每周轮转一次,通常四周后,丢弃原日志文件使用cron计划作业完成轮转日志,使用命令:logrotate程序轮转日志12定位和分析日志报告摘要13安装logwatch程序,自动分析标准日志,并向root发送汇总电子邮件更改日志摘要的邮件地址14修改/etc/logwatch/conf/logwatch.conf
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 铆工岗位责任制培训
- 2026年国际软件开发外包协议
- 2026年广东岭南职业技术学院单招职业倾向性测试题库含答案详解(预热题)
- 电气设备安全运行管理规定培训
- 2026年广东生态工程职业学院单招职业适应性测试题库带答案详解(达标题)
- 2025《游园》景物描写烘托课件
- 小型防爆电气管理制度培训
- 2026年山西省晋城市单招职业倾向性测试题库带答案详解(能力提升)
- 2026年广州城市职业学院单招职业技能测试题库附答案详解ab卷
- 2026年山西省太原市单招职业倾向性考试题库及答案详解(考点梳理)
- 2026年扬州工业职业技术学院单招职业技能考试题库带答案详解
- (2025年)院感岗前培训试题(附答案)
- 2026年室内装修水电合同(1篇)
- GB/T 24015-2026环境管理环境尽职调查评估指南
- 康复医学XX康复康复医学实习生实习报告
- 2026广东江门市新会银湖产业投资集团有限公司招聘15人考试参考试题及答案解析
- 2026年佳木斯职业学院单招综合素质考试题库含答案详解(完整版)
- 2026年九江职业大学单招职业技能测试题库附参考答案详解(达标题)
- 中国地质调查局局属单位2026年度公开招聘工作人员(第一批)【714人】考试参考题库及答案解析
- 医疗设备维修与售后服务规范
- 2025-2026学年成都市武侯区九年级上一诊英语期末考试题(含答案和音频)
评论
0/150
提交评论