• [^] # Re: L'article est très technique

    Posté par . En réponse à la dépêche Vous fiez-vous à vos logs système ?. Évalué à -5.

    Je comprend bien la problématique des DoS que tu soulèves, mais je ne vois pas bien l'interêt du firewall...

    Afin de limiter les répercussion des dénis de services, plusieurs propositions :
    - Mettre pas mal de disques sur la bécane :)
    - faire un cron qui checke régulièrement la taille des logs, et qui les tournent/gzip dès qu'elles atteignent 10Megs (par exemple)
    - les logs gzippés doivent du coup être archivées dans un répertoire à part, sur un filesystème distinct
    - ce filesystem distinct est automatiquement sauvegardé sur bande dès qu'il dépasse un quota d'utilisation (par exemple de 60%). les logs archivées sur bandes sont supprimées. Les paranoïaques pourront archiver sur WORM1 de 5.2Go.

    d'autres améliorations peuvent être apportées, mais le gzip divise par 100 la taille d'une log...

    1-WORM = Write Once, Read Many - c'est un peu comme un CDR de 1.3, 2.6 ou 5.2 Go.