Ei da, sa rescrii un CD nu-i mare lucru. Il pun pe un CD-RW si gata.
Am citit o idee meseriasa cu privire la loguri la distanta. Pui syslog sa
faca log pe o masina care nu exista si iei logurile cu un program de
sniff.
Masina unde sniffuiesti logurile tre sa fie conectata numai cu o jumatate
de cablu astfel incat sa nu poata trimite nici un pachet. In felul asta
esti mai sigur ca ala care-ti sparge webserverul nu-ti sparge si serverul
cu loguri.
Dar, asta nu rezolva problema mea. E foarte nasol sa-ti sparga unul masina
si sa-ti instaleze un root-kit dar e criminal ca root-kitul sa-ti modifice
kernelul, ai bulit-o de-a binelea.

mache

On Wed, 20 Feb 2002, Radu Filip wrote:
> Tripwire rulat de pe CD? Adica cu baza lui de date cu checksum-uri pe CD?
> Pai asa cand faci security-update tre sa rescrii iar CD-ul...
>
> Mai important mi se pare sa ai backup serios (ideal tape, cel putin doua
> tape-uri pe care sa le rotesti zilnic) si sa trimiti loagele pe alta
> mashina ca daca esti spart sa poti sti ce si cum s-a intamplat.
>
> Apropos, am nevoie de un hint: cum il conving pe Apache sa trimita loagele
> pe alta mashina?
>
> Socrate
>
> --
> Radu Filip
>                            Network Administrator @ Technical University of Iasi
> [EMAIL PROTECTED]             Information Technology and Communication Center
> http://socrate.tuiasi.ro/  [EMAIL PROTECTED] | http://ccti.tuiasi.ro/
>
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.
>

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui