Idea: secure syslog

Jan 26, 2009 18:26

Одной из проблем сислога является его защита. Злоумышленник может взять и подменить сислог. Обычно для защиты рекомендуют всякую жуть, типа отдельной машины с только локальным логином и только принимающей записи в сислог.

А что, если сислог писать на CD? Не в обычную ISO, а просто, посекторно. Сектор - 2кб. Размер ДВД 4.4Гб, диска хватит на 2 миллиона строк...

Заметим, не существует (насколько я понимаю?) методов стереть уже записанное, можно только написать "всё что раньше было написано, на это не обращайте внимания".

syslog, безопасность, linux

Previous post Next post
Up