[Pluto-security] syslogd ha passato qualke guaio...

Tommy dido@sicurweb.com
Fri, 26 Apr 2002 14:00:09 +0000


Ciao!
hai provato a eliminare tutte le catene, e mettere solo quella di log (giusto 
per verificare che non ci sia qualche problema di precedenza di regole...)?
Se non hai modificato niente (né lo script del firewall, né la config del 
syslogd, né aggiunto/aggiornato qualche pacchetto), mi viene da pensare a 
qualche rootkit. Hai tripwire installato?
Tom

On Monday 22 April 2002 15:53, SaDIKuZboy wrote:
> salve a tutti
> ho la makkina accesa da circa 40 giorni e da 10 giorni non logga ipchains
> [sebbene abbia opzione per loggare] nè i messaggi isdn_tty ... da cosa può
> derivare ciò ?
> ho fatto un kill -HUP al syslogd sicuramente durante l'uptime ma ... non
> dovrebbe rileggere /etc/syslog.conf senza problemi ?
>
> SaDIKuZboy