|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Olli Artemjev 2:5020/1354 25 Oct 2000 10:09:40 To : Valera Yamshanov Subject : динамическое ip -------------------------------------------------------------------------------- Hi, Valera ! On 24 Oct 2000 at 20:04, "VY", Valera Yamshanov wrote: OA> man 3 syslog и man date подскажут отцу кретинизма, ежели он умеет OA> читать, что после получения рута на некоем сервере стоимость его логов OA> равна нулю. Даже распечатанных на принтер. Hикто не сможет доказать OA> что на взломанном сервере все логи были достоверы, поскольку сама дата OA> взлома определяется по логам и может быть выставлена во что угодно OA> когда угодно - лишь бы рут был. VY> Тебя, урода, поставят перед опером на пару часов, сам все расскажешь. VY> Вы же нихрена не умеете, кроме кнопок давить и психика, как у ребенка, VY> какие тебе там доказательства, сам признание напишешь. Спасибо на добром слове. :) Я тебя тоже очень люблю. :)) Платонически. :))) Только не подумай чего плохого - у меня статистически преобладающая половая ориентация - в этом отношении ты мне совсем не интересен. :)) Что касается оперов - я с ними (вернее с ним) разговаривал. Правда давно и не по поводу эхотага. Вполне себе люди. Токо на понт брать любят. И в камерах у них грязно и сыро. Hо это все равно не повод чтобы отказаться от чтения `man 3 syslog` и `man -a syslogd` и 'man -a date'. VY> P.S. Для долбо$#в "хакеров" повторяю - логи на принтере, любое VY> вмешательство видно, логи не изменить, можно только добавить, они HА VY> БУМАГЕ, понял??? VY> P.P.S. Такую тупизну можно не милицией, а сачком для бабочек ловить... То есть man date и man syslog ты читать отказался? Зря. Просветляет. :) Твоим бумажным логам цена ровно 0. В случае если машина взломана ее логи легко фальсифицируются. (см. мое предыдущее письмо). Поскольку лог заведомо может быть фальсифицирован в любой момент после взлома никто не сможет доказать, что на момент появления в логе сообщений о взломе система не была _уже_ взломана и данное сообщение указывающее например хост и id на этом хосте взломщика не является сообщением уже фальсифицированным с целью замести следы и свалить вину на первого попавшегося человека который, например, тихо мирно законно занимался изучением unix shell на том же хосте с которого взломщик сломал хост потерпевшего. Впрочем это может быть даже совсем другой хост, на который взломщик даже не заходил, а всего лишь выполнил команду rwho и т.д. и т.п. Суд отклонит обвинение основанное на логах за бездоказательностью. У провайдера или владельца хоста не может быть убедительных для суда мотивов для подмены логов, а вот у взломщика очень даже есть и при этом ему все равно на кого сваливать свою вину. Да, вот еще что тебе хотел сказать. К вопросу о том причем здесь man date. Так вот при том, что syslog можно просто напросто остановить (выгрузить из памяти (man -a kill; man -a killall)) , сделать свое черное дело, сменить дату, написать в логи фальсифицироанной информации,эдак о десятке другом взломов, если очень неймется, затем выйти со сломанной машины, предварительно написав самостирающийся скрипт, который поставит корректную дату. В общем масса вариантов. В общем проверь свои логические цепи. :) Что касаемо моего предложения обеспечить тебе любое содержимое логов за $500 при наличии рута - оно остается в силе. Обращайся. Да, что касаемо манов - не сочти за навязчивость, но лучше если ты их прочитаешь. Хотя бы man 3 syslog. Может голова просветлеет? ?) В общем держи, образуйся. Hе жалко: [09:09:59 root@olli /root]# groff -mandoc -Tascii /usr/man/man3/syslog.3 | col -b NAME closelog, openlog, syslog - send messages to the system logger SYNOPSIS #include <syslog.h> void openlog( char *ident, int option, int facility) void syslog( int priority, char *format, ...) void closelog( void ) DESCRIPTION closelog() closes the descriptor being used to write to the system logger. The use of closelog() is optional. openlog() opens a connection to the system logger for a program. The string pointed to by ident is added to each message, and is typically set to the program name. Values for option and facility are given in the next section. The use of openlog() is optional; It will automatically be called by syslog() if necessary, in which case ident will default to NULL. syslog() generates a log message, which will be dis- tributed by syslogd(8). priority is a combination of the facility and the level, values for which are given in the next section. The remaining arguments are a format, as in printf(3) and any arguments required by the format, except that the two character %m will be replaced by the error message string (strerror) corresponding to the present value of errno. PARAMETERS This section lists the parameters used to set the values of option, facility, and priority. option The option argument to openlog() is an OR of any of these: LOG_CONS write directly to system console if there is an error while sending to system logger LOG_NDELAY open the connection immediately (normally, the con- nection is opened when the first message is logged) LOG_PERROR print to stderr as well LOG_PID include PID with each message facility The facility argument is used to specify what type of pro- gram is logging the message. This lets the configuration file specify that messages from different facilities will be handled differently. LOG_AUTH security/authorization messages (DEPRECATED Use LOG_AUTHPRIV instead) LOG_AUTHPRIV security/authorization messages (private) LOG_CRON clock daemon (cron and at) LOG_DAEMON other system daemons LOG_KERN kernel messages LOG_LOCAL0 through LOG_LOCAL7 reserved for local use LOG_LPR line printer subsystem LOG_MAIL mail subsystem LOG_NEWS USENET news subsystem LOG_SYSLOG messages generated internally by syslogd LOG_USER(default) generic user-level messages LOG_UUCP UUCP subsystem level This determines the importance of the message. The levels are, in order of decreasing importance: LOG_EMERG system is unusable LOG_ALERT action must be taken immediately LOG_CRIT critical conditions LOG_ERR error conditions LOG_WARNING warning conditions LOG_NOTICE normal, but significant, condition LOG_INFO informational message LOG_DEBUG debug-level message HISTORY A syslog function call appeared in BSD 4.2. SEE ALSO logger(1), syslog.conf(5), syslogd(8) --- Gnus/5.0803 (Gnus v5.8.3) XEmacs/21.1 (Bryce Canyon) * Origin: Sunrise. (2:5020/1354.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/554723d1d960f.html, оценка из 5, голосов 10
|