[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tty12 dédiée au journal des logs.



Le jeudi 19 décembre 2002, à 18:44, Impulsion Philippe écrivait :
> Histoire de pas y passer la nuit, qu'est-ce qui figure dans votre
> syslog.conf pour renvoyer les logs sur tty9 because chez moi it doesn't
> work...

Je te fais un copier-coller :

daemon,kern,mail.*;\
	news.=crit;news.=err;news.=notice;\
	*.=debug;*.=info;\
	*.=notice;*.=warn       /dev/tty9

Je n'ai d'ailleurs fait que reprendre les lignes qui étaient déjà
suggérées pour xconsole.
Tu as essayé avec la ligne :
*.*	/dev/tty12
qui t'a été suggérée ? Les lignes que je t'indique ne font qu'apporter
des restrictions à cette dernière (man syslogd pour voir comment sont
construites les règles de syslog.conf).

Les permissions que tu indiques dans ton message "tty12 pour les logs.
II" me laissent penser que /dev/tty12 est indiqué dans ton inittab, et
il ne vaut mieux pas, amha.

laurent@littlebigmac:~$ ls -l /dev/vc/9
crw-rw-rw-    1 root     tty        4,   9 2002-12-19 20:27 /dev/vc/9

(Chez moi, /dev/tty9 n'est qu'un lien vers vc/9, mais c'est parce que
j'utilise devfs. Rien à voir avec notre problème)

Quelles sont les permissions de ton syslogd ?

laurent@littlebigmac:~$ ls -l /sbin/syslogd 
-rwxr-xr-x    1 root     root          27K 2002-01-03 23:45 /sbin/syslogd*

En ce qui concerne le risque de sécurité, il y en a en effet un en
laissant syslogd s'exécuter en tant que root : n'importe quelle
application peut faire un appel en boucle à syslog() jusqu'à ce que ton
espace disque soit entièrement saturé. À partir du moment où ton port
514 est fermé, ce risque se limite à une application locale (dont c'est
a priori toi qui as demandé l'exécution). Il est donc mesuré.
En tout état de cause, je ne vois pas en quoi le fait de diriger les
sorties de syslog vers un tty change quoi que ce soit au schmilblik. À
moins que l'on n'entende par là le fait qu'un gus peut se poser devant
l'écran et voir les logs...

Une dernière chose... Après la modification de syslog.conf, n'oublie pas
de faire (en tant que root) "/etc/init.d/sysklogd restart" pour qu'il
relise son fichier de configuration (excuse-moi si je suis lourd, mais
je préfère écarter tout risque de malentendu).
Si tu modifies ton inittab, "telinit q" pour qu'init applique les
modifications.



Reply to: