开发者社区> 问答> 正文

Linux的应对审计进程进行保护,防止未经授权的中断的测评方法是什么?

Linux的应对审计进程进行保护,防止未经授权的中断的测评方法是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 21:48:05 1477 0
1 条回答
写回答
取消 提交回答
  • 切换开放状态的账户(非root账户)进行测试,看能否中断审计、日志服务: “service auditd/rsyslog stop”,并查看与审计相关文件的权限var/log/messages 、var/log/secure、/var/log/audit/audit.log

    2021-12-05 21:48:19
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 技术揭秘 立即下载
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载