请描述服务器账户日志审计的5种解决方案。

请描述服务器账户日志审计的5种解决方案。,第1张

⑴通过环境变量syslog对全部全部日志进行审计(信息量太大,不推荐)

⑵sudo配合syslog服务,进行sudo操作日志进行审计(信息较少,效果不错)

⑶在bash解释器嵌入一个监视器,让所有用户使用修改过的bash程序,作为解释程序。

⑷齐治的堡垒机(商业产品)。

如果有什么不懂的话可以去看看《Linux就该这么学》这本书,非常适合新手学习Linux。

日志服务器是专门供一些服务器,设备在运行过程中产生的使用记录及硬件状态的一个集中反应的数据存储的地方就是日志服务器,用户可以根据需要做数据的查询统计等工作,及时了解各部分设备的运行状态。可以是通用的,也可以是专用的。

市面上的路由器品牌很多。以飞鱼星路由器为例进行说明:

具体配置步骤:

(1)开启系统日志服务器功能

点开《路由器的系统状态》系统日志,启用“系统日志服务器”,并启用“日志服务器”,输入对应日志服务器的IP地址。

启用系统日志服务,便可在《路由器的系统状态》系统日志中查看路由器的常见系统更改。

以内网192.168.1.3的计算机作为日志服务器,则需要在这台计算机上安装VE日志分析软件,之后便可在此PC机上看见内网用户所浏览网址。

(2)安装数据库

下载MYSQL数据库,官方下载地址:http://www.mysql.com/downloads/

安装数据库,设置密码、端口号。

(3)运行“飞鱼星日志系统(VLS)”

“飞鱼星日志系统(VLS)”及具体使用方法请到http://www.adslr.com/down/文件下载中心,找到设备对应型号进行下载,下载后解压运行Volans log system.exe,输入数据库的密码、端口号(服务器IP、用户名不用修改),即可运行,并自动连接获取日志。

用户如果是初次使用飞鱼星路由器产品,建议用户阅读一下说明书。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/771960.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-21
下一篇2023-08-21

发表评论

登录后才能评论

评论列表(0条)

    保存