上QQ阅读APP看书,第一时间看更新
1.4.4 配置日志文件最小权限
风险分析 系统路径/var/log 中的日志文件包含系统中许多服务的日志信息,如果日志文件为所有人可见则会存在敏感信息泄露的风险,所以应该配置最小权限。
加固详情 配置日志文件最小权限。
加固步骤 在系统中执行以下命令对日志文件进行权限配置,这条命令的意思是将路径/var/log下的所有文件的群组用户和其他用户权限最小化。
find /var/log -type f -exec chmod g-wx,o-rwx "{}" +