Задать вопрос

Как быть в курсе, что происходит у себя на сервере?

Конкретней, какими средствами обычно можно мониторить все происходящее на сервере?
Доустим у меня сервер написан на ноде, и я в консоль вывожу все интересующее, запросы к серверу и тд.
Как теперь подключится к этой самой консоли по тому же ssh например.
Так-же любые изменения файлов на сервере. Как-то получают системные администраторы данные после атаки допустим, что изменено и на что.
Не до конца понимание технологии, буду признателен за помощь.
  • Вопрос задан
  • 3982 просмотра
Подписаться 39 Оценить Комментировать
Ответ пользователя xmoonlight К ответам на вопрос (11)
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Создаётся триггер на роутере: отклонение от нормального поведения.
Базово: запрос содержит новую комбинацию символов в отличие от штатных запросов.
После этого автоматически включается детальный лог этого IP (с указанием ID-сессии внутри самого лога) в отдельный файл с одновременным оповещением админа.
Ответ написан