服务器操作系统日志文件保存时间设置不少于6个月

参加过等级保护测评的信息系统,日志都需要留存不少于6个月时间。windows、linux(Centos、
Red Hat、Anolis OS、OpenEuler等系统)设置方法如下。

一、windows系统设置

1.开启日志审计

  开始-运行-secpol.msc

  本地策略-审核策略,将所有审核事件设置成功,失败

 

2.调整日志文件最大大小,观察是否留存足够6个月。

 开始-运行-eventvwr.msc

 应用程序、安全、系统, 日志最大大小KB 设置为: 1024000   ,过段时间观察是否留存够6个月再做调整。

二、linux系统设置

1.修改/etc/logrotate.conf文件

将全局的weekly下的rotate 4改为rotate 24,表示6个月;

将指定文件的monthly下的rotate 1改为rotate 6,表示6个月。

2.重启日志服务

service rsyslog restart
  • 6
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值