|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 05 Jan 2006 21:59:15 To : Valentin Davydov Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- >>> Valentin Davydov wrote: >>Тёзка, ты не читал, но осуждаешь. В лучших советских традициях. >>Я не возражаю против потенциальной возможности дырок, но расскажи >>мне откуда им взяться, если из syslog'овой выдачи она ловит только >>IP, на которых проэксплойтиться нельзя в принципе? VD> А как она ведёт себя на рваных (syslogdом) строчках? Что происходит, когда VD> close(SAVE) в save_state() натыкается на EINTR? Какие именно errors VD> игнорируются в clear_list(), то есть в каких ситуациях этот лист может быть VD> не вытерт? Первые два - в пользу меньшей диверсии в случае ошибок, то есть если строка не может быть опознана - она не опознаётся, состояние не дописано - часть его теряется. Игнорируются случаи невозможности удаления записи потому что она уже удалена, остальное может быть только при резко неадекватном администрировании. P.S. Пару _реальных_ (хотя и с вероятностью 10^-6 или меньше) проблем ты не заметил. А вот ничего не значащие - заметил. Уря. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/223833933bc16.html, оценка из 5, голосов 10
|