Во время атаки на мой Samba-сервер лог-файл занял все свободное место на винчестере. Ограничение на размер лога было установлено 100 Кб, но это не помогло (3Гб исчезли в один миг). Что можно предпринять на будущее?
Вот тут недавно книжечка было от RH по безопасности ...........
Многие ее раскритиковали типа делай как я и у вас все будет OK.
А я бы рекомендовал ее почитать.
С самого начала как надо бить винт и ЗАЧЕМ его надо так бить !
Я считал, что 3 Гб свободного дискового пространства вполне достаточно для устойчивой работы системы. Вопросы сформулирую точнее: Как ограничить количество неудачных вводов паролей на доступ к ресурсам Samba-сервера 3-я попытками? Как задать таймаут при вводе неправильного пароля (секунд так на 10). А логи мне нужны, чтобы знать, когда меня ломают.