[Pluto-security] syslogd ha passato qualke guaio...
Tommy
dido@sicurweb.com
Fri, 26 Apr 2002 14:00:09 +0000
Ciao!
hai provato a eliminare tutte le catene, e mettere solo quella di log (giusto
per verificare che non ci sia qualche problema di precedenza di regole...)?
Se non hai modificato niente (né lo script del firewall, né la config del
syslogd, né aggiunto/aggiornato qualche pacchetto), mi viene da pensare a
qualche rootkit. Hai tripwire installato?
Tom
On Monday 22 April 2002 15:53, SaDIKuZboy wrote:
> salve a tutti
> ho la makkina accesa da circa 40 giorni e da 10 giorni non logga ipchains
> [sebbene abbia opzione per loggare] nè i messaggi isdn_tty ... da cosa può
> derivare ciò ?
> ho fatto un kill -HUP al syslogd sicuramente durante l'uptime ma ... non
> dovrebbe rileggere /etc/syslog.conf senza problemi ?
>
> SaDIKuZboy