[Eisfair] Update Base 2.3.9 online

Thomas Bork tom at eisfair.org
Sa Feb 21 19:36:33 CET 2015


Am 21.02.2015 um 18:16 schrieb Thomas Zweifel:

> Worauf ich eigentlich hinaus wollte ist folgendes:
> Warum schaltet ihr das Logging für fehlerhafte Logins nicht ganz aus.

Weil Dir das die Möglichkeit nehmen würde, mit dem Anlegen von btmp die 
Meldungen zu sehen - oder das würde es zumindest komplizierter machen.

>>> Das frisst ja nicht viel Platz, und kann >1MiB rotiert werden. ;-)
>> joo, rotiert wird aber nur einmal am Tag
> Das wären rund 230MiB wenn jede Sekunde ein Login fehlschlägt, und lässt
> sich ganz gut mit geeigneten Mitteln vermeiden. ;-)

Du scheinst noch keinen fetten Brute-Force-Angriff gesehen zu haben. Es 
gibt Leute, bei denen die Datei auf mehrere GB angewachsen ist.

Google: '/var/log/btmp "file too large"'

Alles lässt sich "mit geeigneten Mitteln vermeiden". Der kleinste 
gemeinsame Nenner ist, wenn die Datei nicht existiert und damit die 
root-Partition nicht voll läuft.

-- 
der tom
[eisfair-team]


Mehr Informationen über die Mailingliste Eisfair