2010/4/12 Giovanni Toraldo <[email protected]>:
> 2010/4/12 Davide Alberani <[email protected]>:
>> On Apr 12, Mauro <[email protected]> wrote:
>>
>>> Sarebbe possibile fare in modo che i files di log prodotti da squid
>>> non vengano registrati in chiaro?
>>
>> Scriverli su una partizione crittografata?
>>
>> Altrimenti, forse puoi far qualcosa senza eccessivo sbattito redirigendo
>> i log ad una named pipe, e da questa a gpg/openssl/whatever.
>
> Potresti agire in fase di log rotation.
>
> Se poi definisci meglio qual'รจ il problema che vuoi risolvere invece
> del come attuare una possibile soluzione, magari a qualcuno viene
> qualche idea migliore ;)

Il problema e' la privacy.
Uso squid come proxy per dare accesso ad internet a computer presenti
su in alcuni internet point.
Devo pertanto tenere i logs (devo ancora capire per quanto tempo) dove
vengono riportati tutti gli accessi.
Per questioni pratiche la passwd di root del server e' conosciuta da
alcune persone, tutti amministratori.
Quello che vorrei fare e' un sistema tale per cui i files di log di
squid non possano essere visti da tutti gli amministratori eccetto che
uno solo.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
[email protected] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [email protected]

To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: 
http://lists.debian.org/[email protected]

Rispondere a