使用道具 举报
Post by coderoar;2020304 只知道有传输加密的rsyslog,生成的日志文件都是不加密的,你可以设置下权限。当然用rsyslog传到另外一台机器更好,这两个都支持数据库。 http://www.rsyslog.com/doc-rsyslog_ng_comparison.html
Post by coderoar;2020334 日志文件大都属于root用户和root组,如果入侵者有那个权限查看/更改,那他就已经获得root权限,有了root权限还费得着跟你躲躲藏藏修改日志什么的? 总之,如果非要加强个人机安全,那就做好防火墙就行了。
Post by 亞利艾爾;2020415 你看看metalog,官方說這個東西定制性很強,應該有相關功能。
本版积分规则 发表回复 回帖后跳转到最后一页