LINUX.ORG.RU
ФорумAdmin

Важные логи

 


0

1

Скажите пожалуйста, какие с вашей точки зрения стоит смотреть логи, для того чтобы определить злоумышленника и последсвия его действий? и в каких файлы логов?

Естественно не берем тот факт, что он стер логи

Ответ на: комментарий от logonsessons

ок, норм, а если баш хистори убрать, что еще можно?

Журналы каких нибудь демонов. Например nginx.

PeKar
()

Установите LogWatch. Он избавит вас парсинга логов. Каждый день он будет присылать на почту подробный донос из всех логов.

Настраивать его не надо. Он и так знает по умолчанию- что где лежит.

Bootmen ☆☆☆
()
Последнее исправление: Bootmen (всего исправлений: 1)

ты всё свой хакирский дистрибутив пилишь по выявления винды?
там, где может быть вред от злоумышленника нет никаких файлов логов. все логи в базе данных и всем плевать если ты что-то сотрёшь, это только пару лет на сгухе добавит.

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 1)

Не надо смотреть, надо слушать. use /dev/thermorectal

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.