URL fuer syslogd Patch gesucht

Ingo Luetkebohle ingo at blank.pages.de
Thu Mar 8 17:56:21 CET 2001


On Thu, Mar 08, 2001 at 03:58:05PM +0100, Alexander Reelsen wrote:
> Letztes Jahr ging ueber die security-audit Mailingliste ne URL fuer nen
> Patch bzw nen source rpm von sys(k)logd, wo der syslogd nach dem Start
> groesstenteils die root rechte droppt. Hat diesen Patch zufaellig
> irgendwer bei sich rumfliegen?

Nein, aber ich wuerde mal bei Solar Designer schauen, AFAIK ist in
Openwall sowas drin.

Davon abgesehen hat der syslogd aber noch ganz andere Probleme,
z.B. DoS wenn man den Buffer fuellt (ging auch vor kurzem ueber
security-audit) und ueberhaupt lassen sich die Logfiles viel zu leicht
modifizieren. Schau Dir mal syslog-ng an, das Ding verspricht einiges
an Verbesserungen.

-- 
	Ingo Luetkebohle / ingo at blank.pages.de / 95428014
/
| Student of Computational Linguistics & Computer Science;
| Fargonauten.DE sysadmin; Gimp Registry maintainer;
| FP: 3187 4DEC 47E6 1B1E 6F4F  57D4 CD90 C164 34AD CE5B




More information about the Linux mailing list