Conversation
Notices
-
Um in meiner Rant-Laune mal einen Vergleich zum "Glauben-Müssen", was proprietäre Software betrifft zu ziehen: Langsam erhärtet sich mein Verdacht, dass es nicht nur ein Kommunikations-Problem zwischen den PAM-Entwicklern und den auditd-Leuten ist, was da seit Jahren nicht gelöst ist. https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=741546
"Its fixed in version..." - "No, its not fixed!"
Ich will das jetzt gar nicht mal an diesem einzelnen Bug festmachen, eher daran, dass es für das Problem, dass auditd einige Jobs (z.B. Cron-Jobs) nicht loggen muss, VON 2014 BIS HEUTE nur die "Lösung" gibt, pam_loginuid quasi zu deaktivieren, aber damit werden Logins via sudo und su nicht mehr erfasst. Für das Auditing. Und nein, die Debian-Verantwortlichen sehen das nicht als Security-Problem. Warum auch.
-
Haha, tatsächlich, ich bin jetzt die Krabbe!