确保CentOS Syslog日志完整性可从配置、传输、存储、监控等方面入手,具体措施如下:
*.info记录大部分信息。/var/log/syslog等路径存在,权限设为640,属主为root,属组为adm。/etc/rsyslog.conf中启用imtcp模块并监听端口。rsyslog的tls参数为on。logrotate工具定期轮转日志,设置合理的轮转周期(如每日)和保留天数(如30天),避免单个文件过大。chattr命令给日志文件添加不可更改属性,或使用SELinux限制对日志文件的访问权限。