The message data is generally not authenticated, every local process can claim to be Apache under PID 4711, and syslog will believe that and store it on disk.
Traduction :
Les données des messages ne sont en général pas authentifiée. N'importe quel processus local peut prétendre être Apache avec le PID 4711 et syslog va le croire et stocker ça sur le disque.
En gros, le problème de syslog semble être que c'est assez facile de falsifier les logs (pour cacher une intrusion, etc...). Comme Journal authentifie lui-même le processus qui log, ça résoud ce problème.
[^] # Re: ce type il devrait arrêter de bosser su GNU/Linux
Posté par Jux . En réponse au journal Lennart casse les logs!. Évalué à 9.
Pour la sécurité, il dit
Traduction :
En gros, le problème de syslog semble être que c'est assez facile de falsifier les logs (pour cacher une intrusion, etc...). Comme Journal authentifie lui-même le processus qui log, ça résoud ce problème.