Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/05/2011, 09h43   #1
Membre du Club
 
Inscription : juin 2006
Messages : 73
Détails du profil
Informations personnelles :
Localisation : France, Doubs (Franche Comté)

Informations forums :
Inscription : juin 2006
Messages : 73
Points : 47
Points : 47
Par défaut Protection de fichiers de logs

Bonjour,


je dispose d'un ensemble de fichiers de logs, qui pour mon application critique
enregistre l'ensemble des actions utilisateurs.

Parce que le premier hacker venu devra du coup "désactiver" ces fichiers de logs pour ne pas etre remarqué, je dois les protéger.

Existe 'il un moyen de logger l'initialisation des fichiers de log ?
nikles007 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/05/2011, 11h42   #2
Membre Expert
 
Homme Alexis
Intégrateur d'Exploitation
Inscription : février 2003
Messages : 876
Détails du profil
Informations personnelles :
Nom : Homme Alexis
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Intégrateur d'Exploitation
Secteur : Biens de consommation

Informations forums :
Inscription : février 2003
Messages : 876
Points : 1 619
Points : 1 619
Envoyer un message via ICQ à Alek-C Envoyer un message via Skype™ à Alek-C
Je ne comprends pas trop ce que tu entends par "logger l'initialisation des fichiers de log" ou "désactiver ces fichiers de logs" ?

Est-ce que tu entends "logger les modification des fichier de log" ?

Si oui, comment distingues-tu ce qui est fait par ton appli de ce qui serait fait par un hacker ?

Si c'est de désactivation dont tu parles, tu veux dire que l'application arrêterait de logger ? Comment ?

Enfin, ça me parait assez vague ton truc: si ton premier hacker venu pénètre dans le système en piratant ton compte root par exemple, tu es mal barré... moi je verrais plutôt une supervision plus importante sur les équipements réseaux (firewall, etc.) qui verront passer l'attaque si attaque il y a et qui seront plus sécurisé que ta machine déjà compromise
Alek-C est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/05/2011, 11h52   #3
Membre éprouvé
 
Avatar de mptijr
 
Étudiant
Inscription : juin 2007
Messages : 403
Détails du profil
Informations personnelles :
Localisation : Côte d'Ivoire

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juin 2007
Messages : 403
Points : 455
Points : 455
Envoyer un message via MSN à mptijr Envoyer un message via Yahoo à mptijr
le fait d'enregistrer les actions des utilisateurs du réseaux n'est-ce pas du hacking ?????
__________________


Aucune question n'est bête quand on veut apprendre.
mptijr est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/05/2011, 12h36   #4
Membre du Club
 
Homme
Inscription : mars 2007
Messages : 26
Détails du profil
Informations personnelles :
Sexe : Homme

Informations forums :
Inscription : mars 2007
Messages : 26
Points : 43
Points : 43
Citation:
Envoyé par Alek-C Voir le message
Enfin, ça me parait assez vague ton truc: si ton premier hacker venu pénètre dans le système en piratant ton compte root par exemple, tu es mal barré... moi je verrais plutôt une supervision plus importante sur les équipements réseaux (firewall, etc.) qui verront passer l'attaque si attaque il y a et qui seront plus sécurisé que ta machine déjà compromise
Effectivement. Si le hacker a le pouvoir de modifier les logs de ton appli, on se fiche un peu des logs de cette appli car le système entier est compromis. Mais si tu veux, tu peux toujours faire un système de logs distant, sur une autre machine, qui eux ne marcheront qu'en écriture.
delovan est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h35.


 
 
 
 
Partenaires

Hébergement Web