Lennart Poettering will mit Journal das veraltetete Syslog ersetzen.
Lennart Poettering will mit Journal das veraltetete Syslog ersetzen. (Bild: Golem.de)

Linux Systemd mit Ersatz für Syslog

Mit einem neuen Journal-Dämon wollen die Entwickler Lennart Poettering und Kay Sievers die Nachteile des Syslog-Protokolls überwinden. Dazu implementierten sie eine Erweiterung für den Init-Dämon Systemd.

Anzeige

Eine Erweiterung für den Init-Dämon Systemd soll den bisher in Linux-Distributionen genutzten Syslog-Dämon ersetzen. Das sogenannte Journal soll nach dem Willen der Erfinder Lennart Poettering und Kay Sievers einige Nachteile der klassischen Systemprotokollierung Syslog überwinden.

Nachteile von Syslog

In einer detaillierten Vorstellung des Journal-Dämons gehen Poettering und Sievers auf einzelne Probleme von Syslog ein. Demnach leide vor allem die Sicherheit bei der Verwendung von Syslog, da unter anderem Nutzer vollen Zugriff auf die Logdateien haben könnten. Auch lassen sich die Logdateien einfach manipulieren und dadurch könnten mögliche Angriffe vor Administratoren verschleiert werden. Dies geschah auch bei dem Einbruch auf Kernel.org.

Auch könnten mit Syslog keine Binärdaten aufgezeichnet werden. Ebenso sei es nur sehr schwer möglich, Aktionen in der frühen Startphase eines Rechners aufzuzeichnen. Darüber hinaus wird bemängelt, dass Zeitstempel keine Informationen über die Zeitzonen besäßen.

Eine weiteres Problem mit Syslog sei, dass es nur eines von vielen verschiedenen Log-Systemen im Betriebssystem sei. So gibt es neben Syslog auch noch Kernel-Logs, Firmware-Logs, anwendungsspezifische Log-Dateien und andere.

Journal

Diese und weitere Probleme seien nicht über Veränderungen an Syslog zu beseitigen. Deshalb schlagen die beiden Red-Hat-Angestellten eine Neuimplementierung vor, die an den Initialisierungsdämon Systemd gebunden ist. Ein erster Quellcode von Journal ist bereits veröffentlicht und im Git-Repositoy von Systemd eingepflegt.

Das Konzept von Journal ist offensichtlich: Es soll die Funktionen bereitstellen, die nach Meinung der Entwickler in Syslog fehlen. So sollen auch wesentlich mehr Metadaten in Log-Einträgen gespeichert beziehungsweise an diese angehängt werden können.

Um die Sicherheit zu erhöhen, werden Hashes für Log-Einträge berechnet. Diese werden dabei aus dem Eintrag selbst und dem Hashwert des vorangegangenen Eintrages erzeugt. So entsteht eine Kette von verifizierbaren Werten, die schwer zu manipulieren ist. Auch sollen die Log-Dateien von Nutzern und Administratoren in unterschiedlichen Dateien gespeichert werden und der Zugriff über Access-Controll-Lists steuerbar sein.

Optional können Entwickler 128 Bit lange Universally Unique Identifier (UUID) für Meldungen erzeugen. So sollen sich gleichartige Meldungen auffinden lassen, auch wenn sich der explizite String der Meldung ändert, was beispielsweise durch die Aktualisierung einer Anwendung geschehen kann. Auch sollen die Einträge mit einem exakten Zeitstempel versehen werden.

Journal in Fedora 17

Dass die beiden Entwickler von ihrem Konzept sehr überzeugt sind, ist in der FAQ-Sektion der Vorstellung zu lesen. So verteidigen sie darin die zwingende Anbindung an Systemd und die Verwendung von UUIDs. Auch wollen sich die Entwickler vorbehalten, das Dateiformat für die Log-Einträge eventuell zu verändern und an ihre Bedürfnisse anzupassen. Deshalb weisen sie auch darauf hin, dass noch keine Dokumentation für das Dateiformat existiert und die beiden in naher Zukunft auch keine schreiben werden, schließlich sei der Quellcode einsehbar.

Noch fehlen dem Journal-Dämon einige Funktionen, die Poettering und Sievers integrieren wollen, aber die Kernfunktionen seien bereits umgesetzt. Weiterhin planen sie, Journal in Fedora 17 zur Verfügung zu stellen. Allerdings soll Rsyslog, die von Fedora genutzte Implementierung von Syslog, zunächst weiterhin als Standard genutzt werden und Journal nur zum Testen und Entwickeln bereitgestellt werden.


Hello_World 01. Dez 2011

Abgesehen davon, dass systemd zahlreiche Features aufweist, die launchd nicht hat (z. B...

Hello_World 01. Dez 2011

Udev und HAL sind etwa zur gleichen Zeit entstanden. HAL wurde portiert (z. B. auf...

bstea 27. Nov 2011

Um's kurzzufassen: FreeBSD ist ein Unix-Derivat, Linux ist ein Unix-Clone.

Hello_World 22. Nov 2011

Es gibt noch andere unschöne Stellen im Quelltext, z. B. printf...

Kommentieren



Anzeige

  1. IT-Projektmitarbeiter (m/w)
    Fachhochschule Südwestfalen, Hagen
  2. Spezialistin / Spezialist E-Government und Online-Services
    VBL, Karlsruhe
  3. Projektverantwortlicher (m/w) Diagnose / Service-Funktionen von Lokomotiven
    Siemens AG, Erlangen
  4. Anwendungsberater/in für Lösungen im Produktbereich Bürgerservice
    Zweckverband Kommunale Informationsverarbeitung Baden-Franken, Heilbronn

 

Detailsuche


Blu-ray-Angebote
  1. A.I. - Künstliche Intelligenz (Steelbook) (exklusiv bei Amazon.de) [Blu-ray] [Limited Edition]
    14,99€
  2. 3 Blu-rays für 20 EUR
    (u. a. Man of Steel, Der große Gatsby, Ohne Limit, Inception)
  3. Kinderfilme auf Blu-ray zu Ostern zum Aktionspreis
    (u. a. The Lego Movie 7,97€, Looney Tunes 7,97€)

 

Weitere Angebote


Folgen Sie uns
       


  1. Qualitätsprobleme

    Withings Activité Pop mit Glasbruch und Verletzungsgefahr

  2. Apple-Patent

    Smartphone-Kamera mit drei Sensoren

  3. Taxi-Dienst

    Uber plant neuen Dienst für Deutschland

  4. Pilotprojekt

    DHL-Paketkasten kommt in Mehrfamilienhäuser

  5. Technical Preview

    Windows 10 erscheint in Kürze für weitere Smartphones

  6. Freie Bürosoftware

    Libreoffice liegt im Rennen gegen Openoffice weit vorne

  7. Smartwatch

    Pebble sammelt über 20 Millionen US-Dollar

  8. Manfrotto

    Winziges LED-Dauerlicht für Filmer und Fotografen

  9. Test Woolfe

    Rotkäppchen schwingt die Axt

  10. Palinopsia Bug

    Das Gedächtnis der Grafikkarte auslesen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Mini-Business-Rechner im Test: Erweiterbar, sparsam und trotzdem schön klein
Mini-Business-Rechner im Test
Erweiterbar, sparsam und trotzdem schön klein
  1. Shuttle DS57U Passiver Mini-PC mit Broadwell und zwei seriellen Com-Ports
  2. Broadwell-Mini-PC Gigabytes Brix ist noch kompakter als Intels NUC
  3. Mouse Box Ein Mini-PC in der Maus

Bloodborne im Test: Das Festival der tausend Tode
Bloodborne im Test
Das Festival der tausend Tode
  1. Bloodborne Patch und PC-Petition
  2. Bloodborne angespielt Angsthase oder Nichtsnutz

Jugendliche und soziale Netzwerke: Geh sterben, Facebook!
Jugendliche und soziale Netzwerke
Geh sterben, Facebook!
  1. 360-Grad-Videos und neuer Messenger Facebook zeigt seinen Nutzern Rundumvideos
  2. Urheberrecht Bild-Fotograf zieht Abmahnung zum Facebook-Button zurück
  3. Urheberrecht Abmahnung wegen Nutzung des Facebook-Buttons bei Bild.de

  1. Re: Keiner, wie schon bisher bei vereinbarten...

    cat24max1 | 05:05

  2. Re: Wozu? Da wohnt doch keiner... (etwas OT)

    ustas04 | 05:00

  3. Re: Nach fünf Videos, 75GB Volumen aufgebraucht

    Flexy | 04:43

  4. Re: mal ganz was neues

    Ipa | 04:43

  5. Design Veränderung...

    Putillus | 02:36


  1. 16:09

  2. 15:29

  3. 12:41

  4. 11:51

  5. 09:43

  6. 17:19

  7. 15:57

  8. 15:45


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel