Qual é a diferença entre authpriv e auth na configuração do syslog?
Não foi mencionado no syslog.conf, apenas me diz que esse recurso existe.
authpriv
- mensagens de autorização que não são do sistema
auth
Comandos relacionados à autenticação e autorização
anterior LOG_AUTHPRIV
é para ocultar mensagens de log confidenciais dentro de um arquivo protegido, por exemplo, /var/log/auth.log. Considerando que LOG_AUTH
no Linux não está configurado com acesso restrito normalmente, considerando que LOG_AUTHPRIV
é.
LOG_AUTH
em vez de usar algo genérico como LOG_USER
.
É recomendável usar LOG_AUTHPRIV
para logs de autenticação que tenham um risco substancial de registrar a senha de alguém
O manual da GNU C Library não documenta LOG_AUTHPRIV
nada e apenas o possui
LOG_AUTH
, portanto, as páginas de manual do Linux não o obtêm a partir daí.
agora man syslog
eu tenhoLOG_AUTH security/authorization messages (DEPRECATED Use LOG_AUTHPRIV instead)
mas a maior parte do código que eu vi tem algo como
#ifndef LOG_AUTHPRIV
#define LOG_AUTHPRIV LOG_AUTH
#endif`
então cabe a você decidir qual usar
authpriv é um bloco separado para rotear mensagens de autorização para um arquivo de log que possui permissões mais restritas que as de auth. Diferentes SOs enviarão mensagens diferentes para auth vs. authpriv.