Тільки з цікавості, що якщо користувач root помилково зупиняє / запускає будь-яку службу і намагається видалити ці сліди з файлів журналу і збереже ці файли журналів. Тоді як ми можемо переконатися, що наш лог-файл надійний. Чи є якийсь спосіб, де навіть корінь (суперкористувач) також не може редагувати / змінювати вміст файлів / var / log / *.