数字化系统安全加固技术
上QQ阅读APP看书,第一时间看更新

1.4.4 配置日志文件最小权限

\tu\tb2.tif 风险分析 系统路径/var/log 中的日志文件包含系统中许多服务的日志信息,如果日志文件为所有人可见则会存在敏感信息泄露的风险,所以应该配置最小权限。

图像2037 加固详情 配置日志文件最小权限。

\tu\tb1.tif 加固步骤 在系统中执行以下命令对日志文件进行权限配置,这条命令的意思是将路径/var/log下的所有文件的群组用户和其他用户权限最小化。

find /var/log -type f -exec chmod g-wx,o-rwx "{}" +