LINUX.ORG.RU
ФорумAdmin

отправка логов на удаленный сервер

 


0

1

Здравствуйте всем. Интересует вопрос дублирования логов. Известно что хакер (или бывший сотрудник) после посещения атакуемого сервиса очень тщательно подтирает свои следы в всех логах. Возможно ли некоторые логи писать в стороннии дублем директории? Гугля промолчала :)

Перемещено alpha из general

☆☆☆

Последнее исправление: alpha (всего исправлений: 1)
Ответ на: комментарий от annulen

Да. Но стандартные средства известны и к борьбе с ними можно подготовиться за ранее. Например представьте, что бывший сотрудник к этому готовился до увольнения.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от MumiyTroll

25 лет уже шишки собираю.

Это грустно, что Вы за 25 лет не поняли даже основ...

Я ведь не Вассерман. Чтобы весь Линукс назубок иметь. :)

Bootmen ☆☆☆
() автор топика
Ответ на: комментарий от anc

Отрезаем кусман от дис

Прекрасное решение. Как я игрил: спрятать логи в недрах системы. Раид1 у меня.

Bootmen ☆☆☆
() автор топика

Адмиин. Непонятны Ваши действия. Вторая звезда стала прозрачной. Хочу и последнюю такую (как лейб ТВ Звезда). У присутствующих таких звезд нет. :))

Bootmen ☆☆☆
() автор топика
Ответ на: комментарий от Bootmen

Как я игрил: спрятать логи в недрах системы.

Просто поменяйте название каталога для логов с /var/log на /var/pogalyjsta_ne_trogaj_logi! Т.к. для злоумышленника это тёмный лес, логов он не найдет и всё будет хорошо.

vasily_pupkin ★★★★★
()
Ответ на: комментарий от vasily_pupkin

поменяйте название каталога д

Неплохой вариант. Однако нужно оставить в каталоге логов какиетол файлы. Иначе скрипт жулика даст ответ: такого каталокГа не существует!

Bootmen ☆☆☆
() автор топика

У автора что ни тред, то праздник. И в каждом треде на советы он отвечает агрессией + как накатит (видимо) по вечерам, начинает крыть матом.

Комментарий наверное удалят опять.

tfeartx
()
Ответ на: комментарий от tfeartx

о праздник

Походу у тебя сплошное невезение.

Bootmen ☆☆☆
() автор топика

rsyslogd, ksyslogd и почти все syslog-варианты умеют.

На сервере выставляешь с каких хостов куда писать (лог-файл), на клиентах — на какой сервер слать. Делается легко.

mord0d ★★★★★
()
Ответ на: комментарий от vasily_pupkin

У этого решения есть большой минус. Пути до логов с немалой долей вероятности начнут искать в конфигах.

anc ★★★★★
()
Ответ на: комментарий от Bootmen

Однако «гость» работает по стандартам

В этом и дело. Я «каккер», прихожу к вам в гости, одна из моих задач описана в топике. Как вы думаете, для выполнения описанного в топике я буду выяснять distrname, коих чуть больше чем много, или посмотрю конфиги?
«Наше дело не рожать, сунул вынул и бежать». Время прибывания в системе нужно свести к минимуму, а значит по максимуму автоматизировать процесс.

anc ★★★★★
()

зря стараетесь, я не подтираю тщательно все логи, они просто не пишутся (злобный какер подтирающий логи)

antech
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.