-
wysylanie logow
znacie jakis fajny protokol do wysylania danych?
smtp bylby dobry, ale polaczenie na port 25 = wykrywalnosc.
Http tez moze byc, ale musze obrobic odpowiednio dany, no i wiadomo co jesli bede wysylal postem jako plik. Bezposrednio - najlatwiej, ale dziekuje :)
ftp, jak narazie przy tym zostaje, i w trybie pasywnym. Choc malo hostingow umozliwia tworzenie kont ftp z prawami write only (znacie moze jakis? najlepiej w usa/niemczech)?
-
Kod:
ssh user@host 'tail -F /var/log/whatever' > host-log_whatever.log &
Dziala pieknie, -F zalatwia rotacje logow i czyta dalej... wszystko zalezy jakie masz wymagania! Mozesz tez robic remote-syslog z kodowaniem danych w locie - wtedy serwer zbierajacy logi (np syslog-ng) dekoduje ruch i dzieli na pliki w zaleznosci od pochodzenia danych (IP) i innych ustawien.
Okresl wymagania dokladnie to moze cos sie wymysli...
-
wymagania, shell raczej odpada. Nie chce ryzykowac ze ktos zdosuje serwer a potem otworzy sobie port :)
Zalezy mi na prostym, popularnym protokole. Nie znam ich wiele, z tych publicznych mam tylko smtp, ftp, i http. Jak juz powiedzialem http nie lubi wszystkich znakow a smtp jest wykrywalne. No, moze jeszcze mysql? Eee, zly pomysl ;]
-
Mysql bardzo bardzo zly pomysl... uzywaj wiec syslog'a i tyle... marne szanse ze ktos przez to bedzie chcial wlazic :P wiec nawet jak przejmie maszyne to tylko zobaczy gdzie ida logi... a ja czesto logi przesylam przez 2-3 maszyny tak nawiasem :P
Oczywiscie poziom bezpieczenstwa rozwiazania zalezy od szczegolow implementacji.