je vais poser une question béte (me jetter pas de caillou plz!):
N'y a t il pas moyen de détecter ou à defaut de soupconner une compromission sur un serveur en réseau (dû par exemple a une faille d'un des services tournant sur la machine qui permettrais un depassement de pile puis un accés root) en visualisant les logs généré par syslog? un message qui puisse nous mettre sur la voie ..etc
en addmettant biensur que ces logs soient envoyé sur une autre machine via réseau pour des logs plus sur.
[^] # Re: Savannah et Gentoo attaqués également
Posté par cypher . En réponse à la dépêche Savannah et Gentoo attaqués également. Évalué à 1.
N'y a t il pas moyen de détecter ou à defaut de soupconner une compromission sur un serveur en réseau (dû par exemple a une faille d'un des services tournant sur la machine qui permettrais un depassement de pile puis un accés root) en visualisant les logs généré par syslog? un message qui puisse nous mettre sur la voie ..etc
en addmettant biensur que ces logs soient envoyé sur une autre machine via réseau pour des logs plus sur.