ログローテーション

(基本方針)
 ・ ログの保存は、1週間単位(wtmp,btmp以外)で保存する。
 ・ ログは、圧縮して保存する。
 ・ サーバ上には、ログを1年間保存する。(ディスク容量により再考)
   → インシデント対応としては、既定の4週間は短すぎる。
 ・ 日頃からUSBディスクに保存し、1年以上経ったログは、サーバ上から自動削除される。

lastコマンド用

lastbコマンド用

syslogの追加設定

rsyslogで追加したログ出力ファイルを追加設定する。

 

(注意) その他、追加したログは必要に応じてローテーションの設定を追加する。

 

タイトルとURLをコピーしました