suso escribió: > Me imaginé que era así. > Entonces en sistemas en los que el auditor es o deba ser diferente > del administrador del sistema, me supongo será lo más corriente, se > actúa " por fé " en que todo esté correcto por parte del > administrador, es decir que no se haya modificado, borrado o lo que > sea (desactivando triggers), modificando log, o lo que pueda > hacerse.:).
Sí, normalmente debes confiar en los superusuarios. Obviamente, esto significa que si el sistema es restringido, el acceso a superusuario debe ser muy vigilado. Ten en cuenta que esto significa que el acceso a "root" en la máquina, y el acceso físico a la máquina, deben ser muy vigilados también. Hay que mirar bien donde pones las cintas o discos de los respaldos, sobre todo si no van cifrados. Etc. -- Alvaro Herrera Valdivia, Chile ICBM: S 39º 48' 55.3", W 73º 15' 24.7" "I dream about dreams about dreams", sang the nightingale under the pale moon (Sandman) -- TIP 7: no olvides aumentar la configuración del "free space map"
