• [^] # Re: C'est normal

    Posté par (site web personnel) . En réponse au journal User root de apache : une faille ?. Évalué à 3.

    le problème est que syslog utilise udp, sans authentification.
    --> risque de perte de paquets donc d'entrées manquantes
    --> risque de flooding

    Syslog en réseau est intéressant, mais en plus de logs locaux, ou bien on peut utiliser un truc genre socklog, avec authentification par ipsec...

    pour ce qui est des flags des fichiers, il y a l'attribut 'a', qui empêche l'écriture ailleurs qu'à la fin, mais c'est ext-dependant. Pour les utilisateurs de *BSD, il y a des options similaires (chflags(1)) qui sont encore plus intéressantes si coupléee avec les securelevels (non changeables même par root sans rebooter en gros). Attention cependant à la rotation des logs!