The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Microsoft открыл исходные тексты PowerShell и портировал для..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Microsoft открыл исходные тексты PowerShell и портировал для..." +/
Сообщение от Аноним (-), 01-Сен-16, 22:44 
> я меняю настройки, если надо.

А что насчет каких-нибудь b-деревьев и т.п. в файлухе? Ты логгишь сразу на принтер, чтобы не парсить всякие там деревья в бинарной файлухе? А то мало ли - ядро может однажды и не подцепить файлуху. А ты логи не сможешь прочитать.

> могу работать только при помощи средств поттеринга.

У поттеринга в journalctl есть вывод записей журнала в stdout в виде текста. Дальше с этим делается то же что и обычно, если хочется радоваться неспешному грепанию гиговых логов или что там еще.

> у тебя все ок. я это уже предвижу, можешь не отвечать.

Я в курсе что в байте 256 возможных значений и совершенно не имею ничего против использования всех 256 вариантов. Особенно если это привносит что-то новое. В журнале поттера по крайней мере достаточно просто понимать какой сервис что записал в лог, при том что это агрегированный сислог.

В чисто-тесктовом логе - парсить это чтобы одно только название сервиса выделить задолбаешься. Особенно с учетов возможных пранков как тут с SSH показывали, с инжектом ремотно текста сильно косящего под текстовый лог самого ssh. Так что парсеры чаще всего обламываются и можно легко забанить ... скажем, админа сервера, его же fail2ban'ом, достаточно его айпишник знать и грамотно подпихнуть в лог фэйк :)

> я тебя не узнаю. И судя по твоему энтузиазму, про инжект
> логов я услышал, когда ты еще не знал, что такое bash...

Да вот что-то получение через DHCP рута было совсем недавно. Видимо инжекты всякой пакости в хзкак структурированный обмен информацией - новость не только для меня :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Microsoft открыл исходные тексты PowerShell и портировал для..., opennews, 18-Авг-16, 22:10  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру