1)使用管理员权限的身份登录Linux,查看auditd、rsyslog(syslog或rsyslogd)服务是否启用,通过service rsyslog/auditd status查看;通过cat /etc/rsyslog.conf查看配置,确保审计功能覆盖到每个用户的行为和重要安全事件; 2)查看/etc/audit/audit.rules文件 ,查看是设置了具体的审计规则。 3)若未开启系统安全审计功能,则确认是否部署了第三方安全审计工具,并进行相应的核查。

2021-12-05 22:24:24 企业邮箱发送邮件时,若出现投递失败产生退信,内容提示包含如下: the mta server of * reply:550 failed to meet SPF requirements 或者 the mta server of 163.com — 163mx01.mxmail.netease.com(220.181.14.141) reply:550 MI:SPF mx14,QMCowECpA0qTiftVaeB3Cg—.872S2 1442548128 http://mail.163.com/help 302339