El sitio web de mi empresa ha sido desfigurado, siempre que tenga el registro de acceso sin procesar de Apache, ¿hay algo que pueda hacer para analizar cuándo y qué salió mal?
Quiero decir, ¿qué buscar entre todas esas miles y miles de líneas de registro?
Gracias por la ayuda
:-)
Ya se está moviendo allí, necesita un total de 5 votos para eso. He agregado el mío, otros ayudarán.Cuando un sistema se ve comprometido / desfigurado, nunca está seguro de si todo se limpió y, en mi humilde opinión, la mejor solución es siempre reinstalarlo, pero debe hacer algunos análisis forenses para comprender lo que sucedió y evitar que vuelva a suceder.
Aquí hay una lista de cosas importantes para verificar:
Además, siempre tenga esto en cuenta:
Espero que esto ayude.
fuente
Sí, esto se conoce como Network Forensics. Básicamente, está buscando en los registros de la red y del servidor para encontrar el origen del ataque y lo que se comprimió. Para hacer esto, aunque generalmente necesita un especialista forense, e incluso cuando se entera de lo que sucedió, lo peor que puede hacer es demandar al atacante o acusarlo de un acto criminal. Una desfiguración web realmente no se considera un gran crimen, es decir, a menos que la compañía haya perdido dinero como resultado del ataque. Si es grave, debe comunicarse con la autoridad correspondiente y ellos ayudarán con la recopilación de pruebas. Aquí hay una lista de a quién contactar por delitos cibernéticos. http://www.justice.gov/criminal/cybercrime/reporting.htm Además, esto no cuenta como asesoramiento legal.
fuente