• [^] # Re: ce type il devrait arrêter de bosser su GNU/Linux

    Posté par . En réponse au journal Lennart casse les logs!. Évalué à 1.

    Parce que sans vouloir être méchant le moins du monde, ce type de problème d'absence d'authentification on les rencontre à tous les niveaux dans le cadre d'un réseau local.

    c'est vrai, il n'empêche qu'améliorer la sécurité me parait toujours une bonne idée. Ensuite signer ses messages si n'importe qui de branché sur ton switch est capable de les intercepter et de les faire disparaitre c'est plus que balo.
    Néanmoins les attaques que tu donnes impliquent déjà un haut niveau d'accès, spammer le serveur de syslog non.
    Alors evidement la signature et l'authentification ne garantissent pas une protection à toute épreuve, néanmoins compliquer la vie de l'attaquant et augmenter son niveau de confiance dans ton système de log me parait important

    ... à moins de faire IPSec/Kerberos c'est très difficile d’authentifier une machine de façon non trivialement contournable

    monter une petite pki, ou un système à la ssh n'est pas très complexe à mettre en oeuvre

    Un sysloger se doit de loguer ce qu'on lui envoie, il n'est pas là pour interpréter.

    Interpreter c'est justement ce que je lui reproche, de remplacer l'ip de l'émetteur par celle du message