Security: loggen in einen screen

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
HELLinG3R
Beiträge: 1328
Registriert: 15.04.2004 07:54:33

Security: loggen in einen screen

Beitrag von HELLinG3R » 09.08.2005 14:49:11

Hallo!
ich frage mich gerade ob es sinnvoll ist, in einen screen zu loggen.
Ich stelle mir das so vor, dass ich für jedes log, das ich einsehen möchte, einen screen offen habe.
innerhalb des screens läuft "tail -f /var/log/logfile.log"

Hintergrund ist, falls ein böswilliger mensch die logfiles verändert, sehe ich sie immernoch unverändert im screen. er kann den screenoutput ja nicht verändern (oder?).

Vorraussetzung wäre allerdings, dass ein Angreifer den screen nicht entdeckt.
Falls er ihn allerdings schliesst, weiss ich, dass was im Busch ist....

Ausserdem wäre das loglesen so bequemer. ich könnte ab und zu den screen öffnen und hätte das log gleich da.
Ein seperater Loghost ist bei mir leider nicht drin :/


Wie loggt ihr mit?

Benutzeravatar
Hosi
Beiträge: 226
Registriert: 17.03.2003 15:17:29

Re: Security: loggen in einen screen

Beitrag von Hosi » 09.08.2005 15:05:03

HELLinG3R hat geschrieben: Ein seperater Loghost ist bei mir leider nicht drin :/

Wie loggt ihr mit?
Über einen separaten Loghost ;-)
Und das macht bei mehr als 2-3 Servern durchaus Sinn, weil man da alle Logfiles an einer Stelle hat.

Aber wenn Du noch so'n alten Nadeldrucker hast, kannst Du einige Logfiles darauf umleiten.
Außerdem könntest Du alles > kern.warn direkt auf /dev/tty9 leiten (statt ein tail auf eine Datei).

Antworten