|
Bas de page | |
---|---|
Auteur | Sujet : [Résolu] Problème de logging depuis chrootage |
Publicité | Posté le 09-07-2009 à 21:27:09 |
mikala Souviens toi du 5 Novembre... | Existe t'il un répertoire /var/chroot/bind9/var/log/bind9 ? --------------- Intermittent du GNU |
Gavrinis Open your mind | Non justement, car j'aimerais qu'il me les met dans /var/log/bind9/ afin d'éviter qu'un hacker y ait accès. |
Gavrinis Open your mind | Ici il le fait bien pourtant, il utilise le logging channel de Bind tout comme moi en étant dans un chroot et ses logs vont dans /var/log/named/. Seulement avec moi ça ne va pas. |
Gavrinis Open your mind | Apparemment il n'est pas possible de placer les logs en dehors du chroot ... tant pis, je vais m'arranger autrement .
|
mikala Souviens toi du 5 Novembre... | Quand bind démarre, il n'est pas encore chrooté,c'est la raison pour laquelle tu as une partie des logs (le démarrage jusqu'au moment ou bind se chroot).
Message édité par mikala le 12-07-2009 à 19:16:39 --------------- Intermittent du GNU |
Gavrinis Open your mind | C'est exactement ce que je fais
|
Gavrinis Open your mind | Mes channels fonctionnent
Message édité par Gavrinis le 12-07-2009 à 21:12:42 |
Gavrinis Open your mind | Ça ne semble pas venir de la clef rndc car je viens d'en générer une nouvelle et c'est pareil. |
mikala Souviens toi du 5 Novembre... | tu n'as probablement pas correctement interprété les données fournies par bind9 --------------- Intermittent du GNU |
Publicité | Posté le 13-07-2009 à 01:39:03 |
Gavrinis Open your mind | Je ne comprends pas ce que tu veux dire. |
mikala Souviens toi du 5 Novembre... |
je pense que tu n'as pas correctement configuré la chose. ce qui expliquerait les erreurs lors de l'extinction de bind
tu devrais faire attention aux termes employés :
--------------- Intermittent du GNU |
Gavrinis Open your mind | Mon rndc.conf a été généré par rndc-confgen. Je ne vois pas où et comment je me suis trompé Message édité par Gavrinis le 13-07-2009 à 12:47:09 |
ipnoz Sapé comme jamais ! | Est-ce que tu a precisé dans ta conf. d'envoyer tes log a syslog? Sinon c'est sur qu'il ne les recevera pas et bind s'en occupera.
|
Gavrinis Open your mind | Je ne m'en rappelle plus de tête, je te dirai quoi ce soir, merci. |
Gavrinis Open your mind | Ça n'y était pas, voici l'erreur retourné grâce à l'ajout de ta directive.
|
ipnoz Sapé comme jamais ! | bah le pid existe donc en principe le daemon tourne. Donc kill le et reessaye peut etre ^^ |
Gavrinis Open your mind | Bonne nouvelle, Bind démarre sans erreur , c'était un problème de permission sur le répertoire run.
|
Gavrinis Open your mind | Mon problème étant résolu, je me pose tout de même des questions sur la sécurité mise en œuvre ...
|
o'gure ModérateurMulti grognon de B_L | S'il "arrive dans ton chroot" via bind, effectivement il aurait les droits du process. Le process pouvant écrire dans les logs, pourrait effectivement les modifier.
--------------- Relax. Take a deep breath ! |
ipnoz Sapé comme jamais ! | Oui , il pourra les effacer facilement... Un chroot n'est pas la pour eviter d'effacer les logs mais pour separer les services entre eux . Cela rends la tache a un "hacker" plus dur pour trouver un moyen d'avoir un compte root sur la machine, car avec un compte utilisateur, il fera pas grand chose, enfin quand meme un peu .
|
Gavrinis Open your mind | Ok merci à vous deux, je vais regarder à ça |
Gavrinis Open your mind | Je vais laisser les logs en locale pour le moment, si je veux déporter mes logs en dehors du chroot avec des droits root:root et splités. Je ne vois qu'une solution c'est de rediriger /var/chroot/.../dev/log vers syslog-ng et les faire spliter par lui même via des filtres.
|
Gavrinis Open your mind | Je n'ai pas trop envie de me prendre la tête à chercher à résoudre le problème pendant une semaine. Donc je vais directement passé par l'étape serveur de log malgré que je voulais mettre cela à plus tard. |
Publicité | Posté le |
Sujets relatifs | |
---|---|
[Résolu] Test chaine de caractères avec Shell : Help ! | probleme creation raid 1 sous ubuntu 9.04 |
Probleme postfix | problème désinstalation thème mac os x sur xp |
Pas de vidéo fonctionnelle dans Skype. Mais ok dans amsn... [Résolu] | [résolu] WOW & Wine 1.1.25 .... Image à l'envers |
supprimer les unité de distance (m et km) dans un csv [resolu] | [Xorg] Problème config écran driver nvidia (en cours) |
Enorme problème Phpmyadmin et debian | Problème linux mandriva 2009 live cd |
Plus de sujets relatifs à : [Résolu] Problème de logging depuis chrootage |