[Eisfair] Update Base 2.3.9 online
Thomas Bork
tom at eisfair.org
Sa Feb 21 19:36:33 CET 2015
Am 21.02.2015 um 18:16 schrieb Thomas Zweifel:
> Worauf ich eigentlich hinaus wollte ist folgendes:
> Warum schaltet ihr das Logging für fehlerhafte Logins nicht ganz aus.
Weil Dir das die Möglichkeit nehmen würde, mit dem Anlegen von btmp die
Meldungen zu sehen - oder das würde es zumindest komplizierter machen.
>>> Das frisst ja nicht viel Platz, und kann >1MiB rotiert werden. ;-)
>> joo, rotiert wird aber nur einmal am Tag
> Das wären rund 230MiB wenn jede Sekunde ein Login fehlschlägt, und lässt
> sich ganz gut mit geeigneten Mitteln vermeiden. ;-)
Du scheinst noch keinen fetten Brute-Force-Angriff gesehen zu haben. Es
gibt Leute, bei denen die Datei auf mehrere GB angewachsen ist.
Google: '/var/log/btmp "file too large"'
Alles lässt sich "mit geeigneten Mitteln vermeiden". Der kleinste
gemeinsame Nenner ist, wenn die Datei nicht existiert und damit die
root-Partition nicht voll läuft.
--
der tom
[eisfair-team]
Mehr Informationen über die Mailingliste Eisfair