> А если включить фантазию?
> dd if=/dev/urandom of=./crypted.log bs=1 count=1 seek=32 conv=notrunc
> Как оперативно узнать о его порче? Думается демон заметит проблемы быстро. Формат не совпадет, хеши не сойдутся -> у нас проблемы. А в текстовике вообще не проверишь это никак. Кроме анализа сисадмином лично. Никто никакие хеши на ходу не считает поэтому даже несойтись чексумм не сможет и оперативно узнать о порче текстовика - вообще никак. Машина не сможет это сама обнаружить. Да, если что - машины работают оперативнее человеков, ВНЕЗАПНО.
> Что теперь можно прочитать из лога?
То же самое что и из бывшего текстового лога подвергнутого такой же процедуре. Только текстарь безмолвно схавается всеми программами с любым мусором. Половина конечно будет жестоко глюкавить т.к. не ожидает полный набор байтов в "якобы текстовике", но надежно отличить осмысленный текст от рандома - не самая тривиальная задача.
> Что можно сказать о причинах порчи?
То же что и в случае текстовых логов. Примерно однохренственно, получите вы мусор в бинаре или в текстовике.