| |||||
| Bas de page | |
|---|---|
| Auteur | Sujet : [Résolu] Problème de logging depuis chrootage |
Publicité | Posté le 09-07-2009 à 21:27:09 ![]() ![]()
|
mikala ModérateurSouviens toi du 5 Novembre... | Existe t'il un répertoire /var/chroot/bind9/var/log/bind9 ? --------------- Forum des Internes Antilles-Guyane|Mandriva GNU/Linux 2010.0 | |
Gavrinis Open your mind | Non justement, car j'aimerais qu'il me les met dans /var/log/bind9/ afin d'éviter qu'un hacker y ait accès. --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Ici il le fait bien pourtant, il utilise le logging channel de Bind tout comme moi en étant dans un chroot et ses logs vont dans /var/log/named/. Seulement avec moi ça ne va pas. --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Apparemment il n'est pas possible de placer les logs en dehors du chroot ... tant pis, je vais m'arranger autrement --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
mikala ModérateurSouviens toi du 5 Novembre... | Quand bind démarre, il n'est pas encore chrooté,c'est la raison pour laquelle tu as une partie des logs (le démarrage jusqu'au moment ou bind se chroot).
Message édité par mikala le 12-07-2009 à 19:16:39 --------------- Forum des Internes Antilles-Guyane|Mandriva GNU/Linux 2010.0 | |
Gavrinis Open your mind | C'est exactement ce que je fais --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Mes channels fonctionnent
Message édité par Gavrinis le 12-07-2009 à 21:12:42 --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Ça ne semble pas venir de la clef rndc car je viens d'en générer une nouvelle et c'est pareil. --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
mikala ModérateurSouviens toi du 5 Novembre... | tu n'as probablement pas correctement interprété les données fournies par bind9 --------------- Forum des Internes Antilles-Guyane|Mandriva GNU/Linux 2010.0 | |
Gavrinis Open your mind | Je ne comprends pas ce que tu veux dire. --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
mikala ModérateurSouviens toi du 5 Novembre... |
je pense que tu n'as pas correctement configuré la chose. ce qui expliquerait les erreurs lors de l'extinction de bind
tu devrais faire attention aux termes employés :
--------------- Forum des Internes Antilles-Guyane|Mandriva GNU/Linux 2010.0 | |
Gavrinis Open your mind | Mon rndc.conf a été généré par rndc-confgen. Je ne vois pas où et comment je me suis trompé Message édité par Gavrinis le 13-07-2009 à 12:47:09 --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
ipnoz | Est-ce que tu a precisé dans ta conf. d'envoyer tes log a syslog? Sinon c'est sur qu'il ne les recevera pas et bind s'en occupera.
|
Gavrinis Open your mind | Je ne m'en rappelle plus de tête, je te dirai quoi ce soir, merci. --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Ça n'y était pas, voici l'erreur retourné grâce à l'ajout de ta directive.
--------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
ipnoz | bah le pid existe donc en principe le daemon tourne. Donc kill le et reessaye peut etre ^^ |
Gavrinis Open your mind | Bonne nouvelle, Bind démarre sans erreur --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Mon problème étant résolu, je me pose tout de même des questions sur la sécurité mise en œuvre ...
--------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
o'gure Modérateur | S'il "arrive dans ton chroot" via bind, effectivement il aurait les droits du process. Le process pouvant écrire dans les logs, pourrait effectivement les modifier.
|
ipnoz | Oui , il pourra les effacer facilement... Un chroot n'est pas la pour eviter d'effacer les logs mais pour separer les services entre eux . Cela rends la tache a un "hacker" plus dur pour trouver un moyen d'avoir un compte root sur la machine, car avec un compte utilisateur, il fera pas grand chose, enfin quand meme un peu .
|
Gavrinis Open your mind | Ok merci à vous deux, je vais regarder à ça --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Je vais laisser les logs en locale pour le moment, si je veux déporter mes logs en dehors du chroot avec des droits root:root et splités. Je ne vois qu'une solution c'est de rediriger /var/chroot/.../dev/log vers syslog-ng et les faire spliter par lui même via des filtres.
--------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Gavrinis Open your mind | Je n'ai pas trop envie de me prendre la tête à chercher à résoudre le problème pendant une semaine. Donc je vais directement passé par l'étape serveur de log malgré que je voulais mettre cela à plus tard. --------------- Pensez à mettre [Résolu] une fois votre problème solutionné, merci |
Publicité | Posté le ![]() ![]()
|
| Sujets relatifs | |
|---|---|
| [Résolu] Test chaine de caractères avec Shell : Help ! | probleme creation raid 1 sous ubuntu 9.04 |
| Probleme postfix | problème désinstalation thème mac os x sur xp |
| Pas de vidéo fonctionnelle dans Skype. Mais ok dans amsn... [Résolu] | [résolu] WOW & Wine 1.1.25 .... Image à l'envers |
| supprimer les unité de distance (m et km) dans un csv [resolu] | [Xorg] Problème config écran driver nvidia (en cours) |
| Enorme problème Phpmyadmin et debian | Problème linux mandriva 2009 live cd |
| Plus de sujets relatifs à : [Résolu] Problème de logging depuis chrootage | |





