Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: analizowanie logów po hacku
Forum PHP.pl > Forum > Serwery WWW
Avatarus
Witam
Wczoraj miałem włam na stronę.
Chciałem teraz przeanalizować logi i sprawdzić jak to się stało.
Czy jest jakieś oprogramowanie który potrafi wyczytać z logów takie próby?

Z góry dziękuje
vokiel
Może sprawdź te:
Apache Log Analyzer
Apache Log Viewer
Avatarus
preferowałbym darmowe smile.gif

Poza tym potrzebuje narzędzia stricto analizującego podejrzane operacje, błędy, daty kasowania plików itp.

Jest coś takiego?
dr_bonzo
A masz w logach takie dane jak kasowane pliki?
Avatarus
ciężko te logi otwierać normalnie bo plik ma 350 MB smile.gif Dlatego chciałem jakieś narzędzie które pozwoli my wybrać konkretną aktywność, zakres dat itp.
Nie znacie nic innego bo te programy które podaliście to zasadniczo tylko logi wejść, oglądalności itp. Bez żadnych narzędzie do sprawdzania prób włamu, analizy zmian itp.
atsuki
po pierwsze.. do jakich logow masz dostep i jaki byl mechanizm wlamu? luka w skrypcie i atak via www czy atak na ftp i dostanie sie do konta i modyfikacja plikow czy jak >_>
Avatarus
mam dostęp do wszystkich logów jakie mi udostępnia hosting. Oni nie mają problemu z udostępnianiem tego. Zgłaszam potrzebę a oni robią paczkę logów w katalogu serwera.
Atak był via inną stronę na tym samym serwerze.
więc niejako poprzez obie te metody. Z innej strony przeszedł na tą shakowaną.
chcę sprawdzić jak dokładnie się dostał, jakie pliki usunął, jakie zmienil, czy nie wgrał jakiś backdoorów itp.
Takie info chcę wyczytać z logów.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.