J'ai pas compris son problème avec la sécurité. Tu envois tes log sur un serveur central qui est blindé...
Ben justement, tu peux envoyer n'importe quoi à ton serveur syslog, sans authent ni signature. Bizarrement si tu indiques une ip dans le message que tu lui envois, il indiquera celle-ci dans les logs plutôt que celle de ma machine émettrice, j'ai vu également des cas avec des injections de caractères d'échappement forçant l'émulateur de terminal à écrire des fichiers.
[^] # Re: ce type il devrait arrêter de bosser su GNU/Linux
Posté par Alex . En réponse au journal Lennart casse les logs!. Évalué à 3.
Ben justement, tu peux envoyer n'importe quoi à ton serveur syslog, sans authent ni signature. Bizarrement si tu indiques une ip dans le message que tu lui envois, il indiquera celle-ci dans les logs plutôt que celle de ma machine émettrice, j'ai vu également des cas avec des injections de caractères d'échappement forçant l'émulateur de terminal à écrire des fichiers.