Hi,

Lars Schimmer schrieb:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> Hiho!
> 
> Mit der aktuellen LogCheck Version 1.2.19-2 in unstable habe ich so
> meine Sorgen...
> Ja, er rennt jetzt unter User logcheck. Ich weiß, somit die Rechte:
> in /etc/:
> drwxr-xr-x    9 root     logcheck     4096 May 12 14:47 logcheck
   ^^^^^^
hier darf aber nur root schreiben!

> in dem Dir:
> 
> drw-r-----    2 root     logcheck     4096 May 10 11:41 cracking.d
> drw-r-----    2 root     logcheck     4096 May  5 13:28 cracking.ignore.d
> - -rw-r--r--    1 root     logcheck      180 Aug  7  2003 header.txt
> drw-r-----    2 root     logcheck     4096 May 10 11:41 ignore.d.paranoid
> drw-r-----    2 root     logcheck     4096 May 12 14:46 ignore.d.server
> drw-r-----    2 root     logcheck     4096 May 10 11:41 ignore.d.workstation
> - -rwxr-x---    1 root     logcheck     1850 May 11 10:10 logcheck.conf
> - -rw-------    1 root     logcheck     1813 Feb 24 11:26
> logcheck.conf.dpkg-old
> - -rwxr-x---    1 root     logcheck      131 Aug  7  2003 logcheck.logfiles
> drw-r-----    2 root     logcheck     4096 May 10 11:41 violations.d
> drw-r-----    2 root     logcheck     4096 May 10 11:41 violations.ignore.d

und hier fehlen allen dirs die execute-Rechte.

[...]

> Aber er sendet noch stündlich messages rum (wie kann ich von stündlich
> auf täglich umstellen? In cron.hourly steht NICHTS) mit Inhalt z.b.:
> 
> May 12 15:02:01 europa2 cyrus/lmtpd[16310]: mystore: starting txn 2147483763
> May 12 15:02:01 europa2 cyrus/lmtpd[16310]: mystore: committing txn
> 2147483763
> 
> Nach der ignore regel dürfetn die doch gar nicht mehr enthalten sein?
> Hat jmd. eine Idee dazu?
liegt vielleicht an den o.g. Rechten?

Gruss
Reinhold



-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an