glug: Log server

Marco d'Itri md@Linux.IT
Fri, 10 Nov 2000 22:11:49 +0100


On Nov 10, LANDI Luca <Luca.LANDI@omnitel.it> wrote:

 >Certamente anche le ipotesi di Gianni Verduci non sono da scartare, anche se
 >in questo specifico caso mi 
 >sembra che non ci si dovrebbe preoccupare troppo. 
No, confermo che si tratta di un tentativo di exploit.

 >sicurezza in quanto lavora su stringhe, ma se una simile cosa arriva nel LOG
 >l'eventuale tentativo di entrare nel sistema non è 
 >sicuramente riuscito. 
Questo non e` affatto certo.

 >Mi chiedo come mai invece ci siano in seguito ben due syslogd restart.
Per un tentativo maldestro di coprire le tracce?
Io farei un bello shutdown e boot con disco di recovery sicuramente
integro per controllare che non ci sia un rootkit.

-- 
ciao,
Marco