suso escribió:
> Me imaginé que era así.
> Entonces en sistemas en los que el auditor es o deba ser diferente
> del administrador del sistema, me supongo será lo más corriente, se
> actúa " por fé " en que todo esté correcto por parte del
> administrador, es decir que no se haya modificado, borrado o lo que
> sea (desactivando triggers), modificando log, o lo que pueda
> hacerse.:).

Sí, normalmente debes confiar en los superusuarios.  Obviamente, esto
significa que si el sistema es restringido, el acceso a superusuario
debe ser muy vigilado.  Ten en cuenta que esto significa que el acceso a
"root" en la máquina, y el acceso físico a la máquina, deben ser muy
vigilados también.  Hay que mirar bien donde pones las cintas o discos
de los respaldos, sobre todo si no van cifrados.  Etc.

-- 
Alvaro Herrera       Valdivia, Chile   ICBM: S 39º 48' 55.3", W 73º 15' 24.7"
"I dream about dreams about dreams", sang the nightingale
under the pale moon (Sandman)
--
TIP 7: no olvides aumentar la configuración del "free space map"

Responder a