Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Olli Artemjev                        2:5020/1354    25 Oct 2000  10:09:40
 To : Valera Yamshanov
 Subject : динамическое ip
 -------------------------------------------------------------------------------- 
 
   Hi, Valera !
 
 On 24 Oct 2000 at 20:04, "VY", Valera Yamshanov wrote:
 
  OA> man 3  syslog  и man date подскажут  отцу  кретинизма, ежели  он умеет
  OA> читать, что после получения рута на некоем сервере стоимость его логов
  OA> равна нулю. Даже  распечатанных  на принтер. Hикто не  сможет доказать
  OA> что на взломанном сервере все логи были достоверы, поскольку сама дата
  OA> взлома определяется  по логам и   может быть выставлена  во что угодно
  OA> когда угодно - лишь бы рут был.
  VY> Тебя, урода, поставят перед опером на  пару часов, сам все расскажешь.
  VY> Вы же нихрена не умеете, кроме кнопок давить и психика, как у ребенка,
  VY> какие тебе там доказательства, сам признание напишешь.
 
 Спасибо на добром слове. :) Я тебя тоже очень люблю. :)) Платонически. :)))
 Только не подумай чего плохого - у меня статистически преобладающая половая
 ориентация - в этом отношении ты мне совсем не интересен. :))
 
 Что касается оперов - я с ними (вернее с ним) разговаривал. Правда давно и
 не по поводу эхотага. Вполне себе люди. Токо на понт брать любят. И в
 камерах у них грязно и сыро. Hо это все равно не повод чтобы отказаться от
 чтения `man 3 syslog` и `man -a syslogd` и 'man -a date'.
 
  VY> P.S. Для   долбо$#в  "хакеров" повторяю   - логи   на принтере,  любое
  VY> вмешательство видно,  логи не изменить,  можно только добавить, они HА
  VY> БУМАГЕ, понял???
  VY> P.P.S. Такую тупизну можно не милицией, а сачком для бабочек ловить...
 
 То есть man date и man syslog ты читать отказался? Зря. Просветляет. :)
 Твоим бумажным логам цена ровно 0. В случае если машина взломана ее логи
 легко фальсифицируются. (см. мое предыдущее письмо). Поскольку лог заведомо
 может быть фальсифицирован в любой момент после взлома никто не сможет
 доказать, что на момент появления в логе сообщений о взломе система не была
 _уже_ взломана и данное сообщение указывающее например хост и id на этом
 хосте взломщика не является сообщением уже фальсифицированным с целью
 замести следы и свалить вину на первого попавшегося человека который,
 например, тихо мирно законно занимался изучением unix shell на том же хосте с
 которого взломщик сломал хост потерпевшего. Впрочем это может быть даже
 совсем другой хост, на который взломщик даже не заходил, а всего лишь
 выполнил команду rwho и т.д. и т.п. Суд отклонит обвинение основанное на
 логах за бездоказательностью. У провайдера или владельца хоста не может
 быть убедительных для суда мотивов для подмены логов, а вот у взломщика
 очень даже есть и при этом ему все равно на кого сваливать свою вину.
 
 Да, вот еще что тебе хотел сказать. К вопросу о том причем здесь man
 date. Так вот при том, что syslog можно просто напросто остановить
 (выгрузить из памяти (man -a kill; man -a killall)) , сделать свое черное
 дело, сменить дату, написать в логи фальсифицироанной информации,эдак о
 десятке другом взломов, если очень неймется, затем выйти со сломанной
 машины, предварительно написав самостирающийся скрипт, который  поставит
 корректную дату. В общем масса вариантов.
 
 В общем проверь свои логические цепи. :)
 
 Что касаемо моего предложения обеспечить тебе любое содержимое логов за
 $500 при наличии рута - оно остается в силе. Обращайся.
 
 Да, что касаемо манов - не сочти за навязчивость, но лучше если ты их
 прочитаешь. Хотя бы man 3 syslog. Может голова просветлеет? ?) В общем держи,
 образуйся. Hе жалко:
 
 [09:09:59 root@olli /root]# groff -mandoc -Tascii /usr/man/man3/syslog.3 |
 col -b
 
 NAME
        closelog,  openlog,  syslog  - send messages to the system
        logger
 
 SYNOPSIS
        #include <syslog.h>
 
        void openlog( char *ident, int option, int  facility)
 
        void syslog( int priority, char *format, ...)
 
        void closelog( void )
 DESCRIPTION
        closelog() closes the descriptor being used  to write  to
        the system logger.  The use of closelog() is optional.
 
        openlog()  opens    a  connection to the system logger for a
        program.    The string pointed to by ident is added to  each
        message, and is typically set to the program name.  Values
        for option and facility are given  in  the  next    section.
        The use of openlog() is optional; It will automatically be
        called by syslog() if necessary, in which case ident  will
        default to NULL.
 
        syslog()    generates  a  log  message,  which  will be dis-
        tributed by syslogd(8). priority is a combination of  the
        facility    and the level, values for which are given in the
        next section.  The remaining arguments are a format, as in
        printf(3) and any arguments required by the format, except
        that the two character %m will be replaced  by  the  error
        message string  (strerror)  corresponding  to the present
        value of errno.
 PARAMETERS
        This section lists the parameters used to set  the  values
        of option, facility, and priority.
 
    option
        The option argument to openlog() is an OR of any of these:
 
        LOG_CONS
         write directly to system console  if  there  is  an
         error while sending to system logger
 
        LOG_NDELAY
         open the connection immediately (normally, the con-
         nection is opened when the first message is logged)
 
        LOG_PERROR
         print to stderr as well
 
        LOG_PID
         include PID with each message
 
    facility
        The facility argument is used to specify what type of pro-
        gram is logging the message.  This lets the  configuration
        file  specify that messages from different facilities will
        be handled differently.
 
        LOG_AUTH
         security/authorization  messages  (DEPRECATED   Use
         LOG_AUTHPRIV instead)
 
        LOG_AUTHPRIV
         security/authorization messages (private)
 
        LOG_CRON
         clock daemon (cron and at)
 
        LOG_DAEMON
         other system daemons
 
        LOG_KERN
         kernel messages
 
        LOG_LOCAL0 through LOG_LOCAL7
         reserved for local use
 
        LOG_LPR
         line printer subsystem
 
        LOG_MAIL
         mail subsystem
 
        LOG_NEWS
         USENET news subsystem
 
        LOG_SYSLOG
         messages generated internally by syslogd
 
        LOG_USER(default)
         generic user-level messages
 
        LOG_UUCP
         UUCP subsystem
    level
        This determines the importance of the message.  The levels
        are, in order of decreasing importance:
 
        LOG_EMERG
         system is unusable
 
        LOG_ALERT
         action must be taken immediately
 
        LOG_CRIT
         critical conditions
 
        LOG_ERR
         error conditions
 
        LOG_WARNING
         warning conditions
 
        LOG_NOTICE
         normal, but significant, condition
 
        LOG_INFO
         informational message
 
        LOG_DEBUG
         debug-level message
 HISTORY
        A syslog function call appeared in BSD 4.2.
 
 SEE ALSO
        logger(1), syslog.conf(5), syslogd(8)
 
 --- Gnus/5.0803 (Gnus v5.8.3) XEmacs/21.1 (Bryce Canyon)
  * Origin: Sunrise. (2:5020/1354.0)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 динамическое ip   Vladimir Bugaev   06 Oct 2000 22:55:24 
 динамическое ip   Ilia Sprite   07 Oct 2000 13:54:02 
 Re: динамическое ip   Vladimir Bugaev   08 Oct 2000 01:51:08 
 динамическое ip   Alexei Duzhiy   09 Oct 2000 12:47:54 
 динамическое ip   Bizon   09 Oct 2000 22:14:37 
 Re: динамическое ip   Vladimir Bugaev   12 Oct 2000 23:39:36 
 динамическое ip   Artem Dmitrov   14 Oct 2000 11:51:10 
 Re: динамическое ip [*]   Comoderator   15 Oct 2000 22:31:21 
 Re: динамическое ip   Vladimir Bugaev   19 Oct 2000 18:32:01 
 динамическое ip   Rostislav Sambook   17 Oct 2000 18:11:00 
 динамическое ip   Nikolay Asadulin   19 Oct 2000 00:37:03 
 RE:динамическое ip   Andy Nenastjev   21 Oct 2000 20:53:29 
 динамическое ip   Nikolay Asadulin   23 Oct 2000 01:10:56 
 Re: динамическое ip   Valera Yamshanov   23 Oct 2000 19:44:59 
 динамическое ip   Nikolay Asadulin   24 Oct 2000 00:31:41 
 Re: динамическое ip   Valera Yamshanov   24 Oct 2000 17:04:55 
 динамическое ip   Olli Artemjev   24 Oct 2000 04:19:19 
 Re: динамическое ip   Valera Yamshanov   24 Oct 2000 20:04:26 
 динамическое ip   George Shoutov   24 Oct 2000 21:42:13 
 Re: динамическое ip   Peter Baranov   26 Oct 2000 23:05:07 
 динамическое ip   Olli Artemjev   27 Oct 2000 15:03:47 
 динамическое ip   Olli Artemjev   25 Oct 2000 10:09:40 
 динамическое ip   Igor Suvorov   28 Oct 2000 13:55:49 
 02: динамическое ip   Olli Artemjev   25 Oct 2000 10:09:40 
 Re: динамическое ip   Comoderator   25 Oct 2000 23:17:54 
 Re: динамическое ip   Comoderator   25 Oct 2000 23:12:52 
 Re: динамическое ip   Andrey Zolotnicky   26 Oct 2000 21:50:27 
 Re: динамическое ip   Vladislav Myasnyankin   27 Oct 2000 21:11:21 
 динамическое ip   Olli Artemjev   26 Oct 2000 23:05:19 
 Re: динамическое ip   Vladislav Myasnyankin   27 Oct 2000 21:01:17 
 динамическое ip   Olli Artemjev   28 Oct 2000 12:28:54 
 Re: динамическое ip   Andrey Zolotnicky   29 Oct 2000 14:59:40 
 Re: динамическое ip   Vladislav Myasnyankin   29 Oct 2000 22:39:08 
 02: динамическое ip   Olli Artemjev   28 Oct 2000 12:28:54 
 динамическое ip   Pavel Pokrovsky   28 Oct 2000 20:30:59 
 RE:динамическое ip   Andy Nenastjev   23 Oct 2000 06:30:12 
 динамическое ip   Denis Gudtsov   25 Oct 2000 16:56:55 
 Re: динамическое ip   Vladimir Bobarikin   26 Oct 2000 02:25:47 
 динамическое ip   Ilia Sprite   26 Oct 2000 14:01:57 
 Re: динамическое ip   Vladimir Bobarikin   26 Oct 2000 21:00:04 
 Re: динамическое ip   Vladislav Myasnyankin   26 Oct 2000 23:40:42 
 динамическое ip   Nikolay Asadulin   27 Oct 2000 00:33:23 
 Re: динамическое ip   Vladimir Bobarikin   27 Oct 2000 02:53:50 
 Re: динамическое ip   Vladislav Myasnyankin   27 Oct 2000 20:41:48 
 динамическое ip   Rostislav Sambook   22 Oct 2000 14:24:00 
 Re: динамическое ip   Vladimir Bugaev   19 Oct 2000 18:29:36 
 динамическое ip   Rostislav Sambook   22 Oct 2000 14:27:00 
 динамическое ip   Nikolay Asadulin   19 Oct 2000 09:07:40 
 динамическое ip   Andrey Sokolov   20 Oct 2000 15:48:04 
Архивное /ru.nethack/554723d1d960f.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional