[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] iptables, DNS sur une machne du LAN



Scribit Le poulpe qui bloppe ! dies 02/04/2007 hora 18:10:
> Mon probleme etant que je ne peux pas logguer car c'est pas un vrai pc
> mais un routeur avec micronoyau linux.

Nota bene :

- un PC peut être un tout petit engin avec très peu de place, ce qui
  fait que c'est un PC ou non est son architecture matérielle
- il n'existe pas de micronoyau linux

> Et la seule memoire est une microflash et il ne me reste que tres tres
> peu de place.

Tu auras quand même intérêt à logger un certain nombre de choses, donc
tu n'as qu'à utiliser syslog en réseau : tous les logs sont directement
envoyés à un démon syslog sur une autre machine.

C'est même une contre-mesure classique contre le camouflage d'un
piratage, parce que le pirate, même s'il a pris le contrôle de la
machine, ne peut pas effacer les traces de ce qui s'est passé pendant le
piratage. C'est ainsi qu'un piratage avait été détecté sur des serveurs
du projet Debian, il y a quelques temps...

Brièvement,
Pierre
-- 
nowhere.man@levallois.eu.org
OpenPGP 0xD9D50D8A

Attachment: signature.asc
Description: Digital signature


Reply to: