Как на обычном хостинге защитить логи сервера от редактирования, или как получить не измененные логи?
Допустим сайт, расположенный на обычном хостинге, взламывается. Как избежать того что взломщик почистит логи или отредактирует их, с целью замести следы? Может быть какое то готовое решение (php скрипт?) существует для мгновенной передачи всего что появляется в логах, в другое место за пределы хостинга? Т.е. когда в текстовом файле логов появляется новая строчка - скрипт отправит ее куда надо и тогда взломщик, удалив записи в логах сервера, не сможет полностью замести следы?
FanatPHP, jino.ru предоставляющий шаред хостинг, ничего не может или не хочет сделать. Записывать логи куда то еще или предоставлять оригиналы, отредактировать которые взломщик бы не смог - такое они отказываются делать.
Может быть какое то готовое решение (php скрипт?) существует для мгновенной передачи всего что появляется в логах, в другое место за пределы хостинга?
Разумеется. Более того, в нормальных-то сетях существуют специальные серверы логов, которые только и делают, что принимают логи с других серверов. syslog называется.
Если хостинг - Ваш (в смысле Вы админ) - man rsyslog (или man syslog-ng, смотря что стоит). Если хостинг - не Ваш - писать в саппорт.
Хм если вас поимели то ни как. Если же по взрослому то логи должны писаться на другую машину Юникс системы это умеют впрочем и Виндоуз но там это крайне редко используется
речь про шаред хостинг jino.ru. Сам хостер не будет заморачиваться и логи только доступные для редактирования предоставляет, так что взломав сайт - взламываются и логи.