Опция
RepeatedMsgReduction в rsyslog заменяет одинаковые строки лога фразой «last message repeated N times».Для хакера это подарок: можно замаскировать брутфорс или шумный скан внутри одного легитимного события, которое система просто объединит:
# Отключаем скрытие повторов
$RepeatedMsgReduction off
Эта настройка в
/etc/rsyslog.conf заставит систему записывать каждое событие отдельно, сохраняя точную хронологию и уникальные маркеры атак.Перезапуск сервиса для применения изменений:
sudo systemctl restart rsyslog
После применения лог станет «грязнее», но в нем перестанут исчезать попытки подбора паролей и сетевые аномалии.
🔥 Чтобы не раздувать логи до терабайтов, настройте агрессивную ротацию через
logrotate только для тех файлов, где отключено сжатие повторов.🚪 Linux Ready | #совет
