Posté par Maclag .
En réponse au journal Le journal.
Évalué à 3.
Je ne suis pas expert sécurité, mais un bon coup de script sur un journal au format texte ne pourrait pas rendre l'intrusion encore plus discrète en enlevant uniquement les entrées suspectes?
"A l'époque", peut-être qu'appliquer ce genre de script aurait pris trop de temps face à un bon /dev/random quasi instantanée, mais aujourd'hui, je pense que même sur de gros fichiers de journaux, ça prendrait quelques secondes au plus.
[^] # Re: Autre approche
Posté par Maclag . En réponse au journal Le journal. Évalué à 3.
Je ne suis pas expert sécurité, mais un bon coup de script sur un journal au format texte ne pourrait pas rendre l'intrusion encore plus discrète en enlevant uniquement les entrées suspectes?
"A l'époque", peut-être qu'appliquer ce genre de script aurait pris trop de temps face à un bon /dev/random quasi instantanée, mais aujourd'hui, je pense que même sur de gros fichiers de journaux, ça prendrait quelques secondes au plus.