Moin Letztes Jahr ging ueber die security-audit Mailingliste ne URL fuer nen Patch bzw nen source rpm von sys(k)logd, wo der syslogd nach dem Start groesstenteils die root rechte droppt. Hat diesen Patch zufaellig irgendwer bei sich rumfliegen? Ich habe schon das archiv durchwuehlt und google bemueht, aber bei beidem nichts gefunden, und upstream ist das teil auch nicht. Ich kann mich noch daran erinnern, dass der Patch fuer irgendeine Linuxdistribution von nem uni admin in amiland mit nem _iirc_ franzoesisch oder so anmutendem namen war (kann auch sein dass ich jetzt irgendwas hammermaessig verwechsle ;), ich weiss nur dass es den patch gibt...) MfG/Regards, Alexander -- Alexander Reelsen http://joker.rhwd.de ref@linux.com GnuPG: pub 1024D/F0D7313C sub 2048g/6AA2EDDB ar@rhwd.net 7D44 F4E3 1993 FDDF 552E 7C88 EE9C CBD1 F0D7 313C Securing Debian: http://joker.rhwd.de/doc/Securing-Debian-HOWTO