保护 Debian 日志的实用方案
一 本地文件与权限加固
sudo chown root:adm /var/log/syslogsudo chmod 640 /var/log/syslogsudo setfacl -m u:alice:r /var/log/syslog二 日志轮转与保留策略
/var/log/syslog {
daily
missingok
rotate 7
compress
notifempty
create 640 root adm
}
三 传输与网络防护
四 完整性保护与审计
sudo auditctl -w /var/log/ -p wa -k varlog_audit五 集中化与备份