Как узнать, кто подключался к серверу и были ли осуществлена передача файлов по сети?
Добрый день! Подскажите пожалуйста, каким наиболее удобным и надежным способом можно узнать следующую информацию:
1) Попытки подключения к серверу (успешные и не успешные)
2) Была ли осуществлена передача файлов с сервера на другой хост ? (хотя бы узнать о количестве переданной информации, в идеале узнать из какого каталога была передана информация)
Цель: Попробовать отследить взлом/авторизацию недобросовестным админом к серверу и попытку/успех передачи данных с хоста
Дополнительно:
Ответы:
Включите аудит доступа. Проще всего он включается через политику.
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос
Для того чтобы узнать, кто подключался к серверу и были ли осуществлены передачи файлов по сети, можно воспользоваться различными инструментами и методами мониторинга и аудита сетевой активности.
Один из способов - это просмотр логов доступа к серверу. В большинстве случаев логи доступа хранятся в специальных файлах, например, в Apache это может быть файл access.log. В этих логах можно найти информацию о IP-адресах подключавшихся к серверу, времени подключения, запрашиваемых ресурсах и других данных.
Для того чтобы узнать о передаче файлов, можно просмотреть логи FTP-сервера, если использовалась передача файлов по протоколу FTP. В логах FTP-сервера также будет информация о подключениях, передачах файлов и других событиях.
Также можно использовать специализированные программы для мониторинга сетевой активности, такие как Wireshark. С ее помощью можно анализировать сетевой трафик и выявлять передачу файлов.
Если вы хотите автоматизировать процесс мониторинга сетевой активности, то можно написать скрипт на языке программирования, который будет анализировать логи сервера и выдавать отчеты о подключениях и передаче файлов.
Пример скрипта на PHP для анализа логов Apache: