• # Un client.

    Posté par . En réponse au journal Annonce PyLogsParser 0.1. Évalué à 1.

    Cool, je vais y regarder de près. J’ai un petit script python à-la-fail2ban, mais il ne surveille que sshd. L’idée serait de pouvoir étendre ça à apache, pam et l’imap.

    J’ai lu que des indélicats pouvaient « formatter » leur attaque pour déboussoler les outils d’analyse de log. L’analyse de log deviendrait alors inopérante. Est-ce qu’une attention particulière est apportée sur ce point de sécurité ? Ou est-ce que c’est à l’utilisateur de bien faire attention aux expressions régulières qu’il écrit ?