The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики systemd представили Journal, замену системе syslog, opennews (ok), 19-Ноя-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Разработчики systemd представили Journal, замену системе syslog"  +1 +/
Сообщение от emg81 (ok), 19-Ноя-11, 04:05 
в любом случае, я вот не понимаю:
сейчас /var/log/ даже не везде читать можно (я вот в генте пользователем дефолтно логи не могу увидеть), уж молчу про изменения файлов там. писать можно с правами рута.

так если у злоумышленника ЕСТЬ (получены в результате взлома) права рута, что мешает вынести любой Journal за скобки - тупо остановить сервис и снести все фрагменты логов - пусть админ гадает, взлом или нет?

Ответить | Правка | Наверх | Cообщить модератору

95. "Разработчики systemd представили Journal, замену системе syslog"  –2 +/
Сообщение от anonymous (??), 19-Ноя-11, 08:33 
> что мешает вынести любой Journal за скобки - тупо остановить сервис и снести все фрагменты логов - пусть админ гадает, взлом или нет?

Сказано, что ведь, что эта хрень будет частью systemd. А systemd играет роль init, его не "остановить".

Ответить | Правка | Наверх | Cообщить модератору

143. "Разработчики systemd представили Journal, замену системе syslog"  +/
Сообщение от emg81 (ok), 19-Ноя-11, 12:53 
> Сказано, что ведь, что эта хрень будет частью systemd. А systemd играет
> роль init, его не "остановить".

нда?
я не знал, если честно, что есть сервисы, которые "не остановить".
я правильно понял, что имеется в виду, что если раньше процесс с PID=1 был init, то теперь systemd? и что в этот самый процесс будет включена "эта хрень", как Вы говорите?

Ответить | Правка | Наверх | Cообщить модератору

420. "Разработчики systemd представили Journal, замену системе syslog"  +/
Сообщение от Аноним (-), 23-Ноя-11, 20:24 
> я не знал, если честно, что есть сервисы, которые "не остановить".

А ты покиль инит? Тебе понравится результат его остановки, я гарантирую это ;)

Ответить | Правка | Наверх | Cообщить модератору

101. "Разработчики systemd представили Journal, замену системе syslog"  +1 +/
Сообщение от Аноним (-), 19-Ноя-11, 08:43 
> так если у злоумышленника ЕСТЬ (получены в результате взлома) права рута, что
> мешает вынести любой Journal за скобки - тупо остановить сервис и
> снести все фрагменты логов - пусть админ гадает, взлом или нет?

У тебя резко пропали нах все логи и ты будешь гадать взлом это или нет?!!
Криптозащита позволяет недопустить ИЗМЕНЕНИЯ логов.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

113. "Разработчики systemd представили Journal, замену системе sys..."  +1 +/
Сообщение от tmx (?), 19-Ноя-11, 09:58 
значит любой присосавшийся к опенсоурсу кретин будет похабить и так недоделанную до ума систему? а тысячи слабоумных хомячков будут радостно прыгать и визжать от восторга и кричать "ещё! ещё! ещё!".

что-бы понять что это вредительство - стоит только посмотреть на пульсаудио.

Ответить | Правка | Наверх | Cообщить модератору

421. "Разработчики systemd представили Journal, замену системе sys..."  +1 +/
Сообщение от Аноним (-), 23-Ноя-11, 20:27 
> что-бы понять что это вредительство - стоит только посмотреть на пульсаудио.

А по-моему, надо бы понять что в этом мире вам никто ничег не должен и поэтому будет делать то что хочется ему, а не вам. Если вы считаете что должно быть иначе, что можно лучше и почему-то никто не сделал так - вот вы и делайте.

Ответить | Правка | Наверх | Cообщить модератору

154. "Разработчики systemd представили Journal, замену системе syslog"  +/
Сообщение от emg81 (ok), 19-Ноя-11, 13:23 
> У тебя резко пропали нах все логи и ты будешь гадать взлом
> это или нет?!!

Первое, что придёт в голову, что чудо-новинка отвалилась. По моей вине или не совсем.
Ну а зачем кому-то ломать мой локалхост? об этом думать тоже надо, но не в первую очередь.


> Криптозащита позволяет недопустить ИЗМЕНЕНИЯ логов.

ну, если ключ где-то по сети далеко лежит на невзломанной машине, то, наверное.
а когда усё локально доступно руту - то не думаю, что это будет невозможно.

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру