Задать вопрос
@Olfaer

Как выявить взломали сервер или нет?

Всем привет. недавно на своём сервере заметил чрезмерную активность в сети хоть у меня установлено много сервисов но активности не должно было быть так как ip как и домен я нигде почти не светил
подскажите способы полного мониторинга сети в linux debian 10 ?
и как можно выявить взлом если таковой имеется ?
  • Вопрос задан
  • 565 просмотров
Подписаться 2 Простой 2 комментария
Ответ пользователя AUser0 К ответам на вопрос (4)
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Трафик? Посмотрите хотя-бы /var/log/auth.log, туда некоторые службы складывают события авторизации, в том числе попытки взлома/подбора пароля. Может вас просто сетевые сканеры долбят, пытаются проломить, вот и трафик...

Узнать, не взломали-ли? Можно проверить бинарники установленных программ утилитой debsums на случай их модификации. Антивирусники под UNIX-like тоже существуют, можно воспользоваться.
Ответ написан