A、在网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中 B、严格设置Web日志权限,只有系统权限才能进行读和写等操作 C、对日志属性进行调整,加大日志文件大小、延长日志覆盖时间、设置记录更多信息等 D、使用独立的分区用于存储日志,并且保留足够大的日志空间
A、日志是日志记录的序列,它记录了数据库中的所有更新活动 B、日志记录中包括事务提交日志记录:<Ti commit>
A、A.进程审核,会产生大量日志 B、B.特殊对象审核,可以用来检测重要文件或目录 C、C.如果启用了“无法记录安全审核则立即关闭系统”这条安全策略,有可能对正常的生产业务产生影响 D、D.日志文件可以用事件查看器或者记事本来直接查看
A、通过日志审计,可以检测出应用程序可能存在的漏洞以及一些攻击者尝试的攻击 B、当日志保存在本地时,如果服务器有漏洞,攻击者就可以修改日志或清空日志,这样攻击的现场信息就被毁掉了 C、如果服务器的日志没有正确配置,日志文件可能会存储在应用程序软件相同的磁盘分区,如果日志持续积累,当磁盘空间被占满的时候,系统会因为无法写硬盘而造成拒绝服务 D、为了节约成本,应该直接将日志保存在本地,并不会对系统安全造成任何影响