• [^] # Re: ce type il devrait arrêter de bosser su GNU/Linux

    Posté par . En réponse au journal Lennart casse les logs!. Évalué à 9.

    Pour la sécurité, il dit

    The message data is generally not authenticated, every local process can claim to be Apache under PID 4711, and syslog will believe that and store it on disk.

    Traduction :

    Les données des messages ne sont en général pas authentifiée. N'importe quel processus local peut prétendre être Apache avec le PID 4711 et syslog va le croire et stocker ça sur le disque.

    En gros, le problème de syslog semble être que c'est assez facile de falsifier les logs (pour cacher une intrusion, etc...). Comme Journal authentifie lui-même le processus qui log, ça résoud ce problème.