Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
 Użytkownik
 Użytkownik
	
Witam. jak można sprawdzić czy był przeprowadzony atak powiedzmy kilak dni temu? Które logi dokładnie przeanalizować i czy jest szansa żeby zlokalizować atakującego?
Offline

 Członek DUG
 Członek DUG
	

Hm, sprawdzić logi połączeń atakowanej usługi.
Offline
 Użytkownik
 Użytkownik
	
Ale jeżeli wszystkie usługi były atakowane to zapewne dokonano ataku na cały serwer a nie dane usługi w tym sam ssh bo strasznie mulił. To gdzie powinienem szukać w pierwszej kolejności ?:P
Offline



 Administrator
 Administrator
	



W /var/log masz trochę tych pliczków. Nie jest chyba tego tak strasznie dużo, żebyś nie mógł wszystkich przejrzeć co?
Offline
 Użytkownik
 Użytkownik
	
Nie znalazłem tam nic ciekawego albo coś przegapiłem. A już nawet nei ma logów z tamtego czasu :(
Offline



 Użytkownik
 Użytkownik
	 Użytkownik
 Użytkownik
	
Dziwne podczas ataku serwer tak mulił że ledwo mogłem wpisać w. A to mocna maszyna 12 gb ramu bi quad i 1 Gbs więc tak łatwo nie jest ją powalić :(
Offline


 Stary wyjadacz :P
 Stary wyjadacz :P
	


zacznij logować dziwne pakiety za pomoca iptables i ulog ;)
Offline


 Członek DUG
 Członek DUG
	



szewczyk napisał(-a):
zacznij logować dziwne pakiety za pomoca iptables i ulog ;)
Albo: http://www.debian-administration.org/article/Blocki … l2ban_package
Offline


 Moderator
 Moderator
	



do wykrycia ataku ddos, trzeba się przygotować, gdzieś w sieci widziałem dobry artykuł chyba z hakin9, wystarczy poszukać.

Offline