Idea: secure syslog

Jan 26, 2009 18:26

Одной из проблем сислога является его защита. Злоумышленник может взять и подменить сислог. Обычно для защиты рекомендуют всякую жуть, типа отдельной машины с только локальным логином и только принимающей записи в сислог ( Read more... )

syslog, безопасность, linux

Leave a comment

Comments 13

ex_biolante January 26 2009, 15:34:02 UTC
Рекордер сдохнет через месяц от постоянной работы лазера.
Самое тру - на принтер печатать.

Reply

amarao_san January 26 2009, 15:44:36 UTC
А принтер не сдохнет? Кроме того, нормальную фиксацию делают только матричники, которые построчно печатают... (И лучше на перфорированный рулон :)

А 30 баксов в месяц - не так уж и дорого.

Reply

ex_biolante January 26 2009, 16:20:24 UTC
Бида не в цене, а в том что дохнуть он будет совершенно произвольно. Ненадежненько.
Еще бывают микросхемы ПЗУ с одноразовой записью :)

Reply

cpcat January 26 2009, 17:28:27 UTC
За несколько месяцев наберётся на маленький логсервер, типа того же eeeBOX.

Reply


anonymous January 26 2009, 16:14:38 UTC
Верно мыслите товарищ! Да здравствует параноя!
(зюыю на принтер нужно печатать специальным алфавитом, для уменьшения износа\расхода краски)

Reply


(The comment has been removed)

amarao_san January 26 2009, 17:08:39 UTC
Все программные реализации уязвимы. Не уязвима только аппаратная развязка. Можно ставить спец.машину, а можно обойтись просто DVDRW

Reply

(The comment has been removed)

amarao_san January 26 2009, 19:48:17 UTC
Можно. Но фича в том, что уже существующие записи поменять не получится. В этом главная цель аппаратного логгинга.

Reply


dervish_candela January 27 2009, 07:23:24 UTC
С чего бы лазеру сдохнуть, если запись идёт не постоянно?
А вообще - печатать! только печатать! если не подойдёт http://ollydbg.de/Paperbak/index.html и лазерник, то берём маленький принтер для чеков, они надёжные как хз что, заряжаем лентой, и каждое особщение сислога распечатвыем отдельнымл источком. Можно так же QR-коды распечатывать вместо plain text'a для обратной машинночитаемости. Ну и реализация SELECT: Сотрудники со сканерами в заваленной по горло километрами бумаги комнате. Мега-эпично.

Reply


anonymous January 28 2009, 00:03:57 UTC
Товарищ! Я вспомнил как называетсо нужное устройство! НПЛ (Накопитель Перфорированной Ленте)!
зыюы гыгыгыгы

Reply

amarao_san January 28 2009, 08:42:14 UTC
Ёмкость маленькая. 10Кб на сислог - не маловато ли?

Reply


Leave a comment

Up