|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre du Club
![]() Inscription : juin 2006 Messages : 73 ![]() |
Bonjour,
je dispose d'un ensemble de fichiers de logs, qui pour mon application critique enregistre l'ensemble des actions utilisateurs. Parce que le premier hacker venu devra du coup "désactiver" ces fichiers de logs pour ne pas etre remarqué, je dois les protéger. Existe 'il un moyen de logger l'initialisation des fichiers de log ? |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() |
Je ne comprends pas trop ce que tu entends par "logger l'initialisation des fichiers de log" ou "désactiver ces fichiers de logs" ?
Est-ce que tu entends "logger les modification des fichier de log" ? Si oui, comment distingues-tu ce qui est fait par ton appli de ce qui serait fait par un hacker ? Si c'est de désactivation dont tu parles, tu veux dire que l'application arrêterait de logger ? Comment ? Enfin, ça me parait assez vague ton truc: si ton premier hacker venu pénètre dans le système en piratant ton compte root par exemple, tu es mal barré... moi je verrais plutôt une supervision plus importante sur les équipements réseaux (firewall, etc.) qui verront passer l'attaque si attaque il y a et qui seront plus sécurisé que ta machine déjà compromise |
|
|
00
|
|
|
#3 |
|
Membre éprouvé
![]() |
le fait d'enregistrer les actions des utilisateurs du réseaux n'est-ce pas du hacking ?????
__________________
Aucune question n'est bête quand on veut apprendre.
|
|
|
00
|
|
|
#4 | |
|
Membre du Club
![]() Inscription : mars 2007 Messages : 26 ![]() |
Citation:
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com