- logsss ond rastrear
+ Responder ao Tópico
-
logsss ond rastrear
tem como rastrear uma invasao em maquinas de cliente por logs do linux tipo os logs de proxy???????? ou sei la outra logs de routeamento ou memso acessos de maquinas internas uma na outra ?:???? estou querendo ajudar um amigo que ta com um pipinao nas costas por bricadeira de outros isso e muito chato e quero dar um geito de derrubalo ok obrigado ate mais
-
logsss ond rastrear
issu pode ser simples ou muito complexo, tudo depende de como invadiram....
vc pode olhar em
/var/log/messages
/var/log/syslog
/var/log/secure
/var/log/xferlog
etc
etc
mas se quem invadiu tem um minimo de nocao do q ta fazendo ele tentou apagar os logs, ele pode ter soh removido as entradas dele no log ou entaum ter removido os logs inteiros.... ai vc vai ter q usar algumas outras ferramentas para recuperar oq tinha lah... enfim isso eh mto abrangente nao da pra dar uma receita de bolo