![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 304 Pomógł: 0 Dołączył: 12.12.2006 Skąd: Pszów Ostrzeżenie: (0%) ![]() ![]() |
Witam
Wczoraj miałem włam na stronę. Chciałem teraz przeanalizować logi i sprawdzić jak to się stało. Czy jest jakieś oprogramowanie który potrafi wyczytać z logów takie próby? Z góry dziękuje -------------------- |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
-------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 304 Pomógł: 0 Dołączył: 12.12.2006 Skąd: Pszów Ostrzeżenie: (0%) ![]() ![]() |
preferowałbym darmowe
![]() Poza tym potrzebuje narzędzia stricto analizującego podejrzane operacje, błędy, daty kasowania plików itp. Jest coś takiego? -------------------- |
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
A masz w logach takie dane jak kasowane pliki?
-------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 304 Pomógł: 0 Dołączył: 12.12.2006 Skąd: Pszów Ostrzeżenie: (0%) ![]() ![]() |
ciężko te logi otwierać normalnie bo plik ma 350 MB
![]() Nie znacie nic innego bo te programy które podaliście to zasadniczo tylko logi wejść, oglądalności itp. Bez żadnych narzędzie do sprawdzania prób włamu, analizy zmian itp. -------------------- |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 99 Pomógł: 6 Dołączył: 7.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
po pierwsze.. do jakich logow masz dostep i jaki byl mechanizm wlamu? luka w skrypcie i atak via www czy atak na ftp i dostanie sie do konta i modyfikacja plikow czy jak >_>
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 304 Pomógł: 0 Dołączył: 12.12.2006 Skąd: Pszów Ostrzeżenie: (0%) ![]() ![]() |
mam dostęp do wszystkich logów jakie mi udostępnia hosting. Oni nie mają problemu z udostępnianiem tego. Zgłaszam potrzebę a oni robią paczkę logów w katalogu serwera.
Atak był via inną stronę na tym samym serwerze. więc niejako poprzez obie te metody. Z innej strony przeszedł na tą shakowaną. chcę sprawdzić jak dokładnie się dostał, jakie pliki usunął, jakie zmienil, czy nie wgrał jakiś backdoorów itp. Takie info chcę wyczytać z logów. -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 09:17 |