怎样设置CentOS系统以限制用户对系统日志的修改
要限制用户对CentOS系统日志的修改,可以依照以下步骤进行设置:
sudo vi /etc/rsyslog.conf
$ModLoad imjournal # provides access to the systemd journal
$IMJournalStateFile imjournal.state
注释掉这两行,添加以下行:
$ModLoad imfile
$InputFilePollInterval 10
$PrivDropToGroup adm
$WorkDirectory /var/spool/rsyslog
# Disable modification of system logs by regular users
$FileCreateMode 0640
$DirCreateMode 0750
$Umask 0022
$PrivDropToUser syslog
sudo systemctl restart rsyslog
通过以上步骤,限制了用户对系统日志的修改权限,只有root用户和syslog用户有权修改系统日志。其他普通用户将没法修改系统日志。
TOP