Как на обычном хостинге защитить логи сервера от редактирования, или как получить не измененные логи?

Допустим сайт, расположенный на обычном хостинге, взламывается. Как избежать того что взломщик почистит логи или отредактирует их, с целью замести следы? Может быть какое то готовое решение (php скрипт?) существует для мгновенной передачи всего что появляется в логах, в другое место за пределы хостинга? Т.е. когда в текстовом файле логов появляется новая строчка - скрипт отправит ее куда надо и тогда взломщик, удалив записи в логах сервера, не сможет полностью замести следы?
  • Вопрос задан
  • 171 просмотр
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Может быть какое то готовое решение (php скрипт?) существует для мгновенной передачи всего что появляется в логах, в другое место за пределы хостинга?

Разумеется. Более того, в нормальных-то сетях существуют специальные серверы логов, которые только и делают, что принимают логи с других серверов. syslog называется.
Если хостинг - Ваш (в смысле Вы админ) - man rsyslog (или man syslog-ng, смотря что стоит). Если хостинг - не Ваш - писать в саппорт.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Хм если вас поимели то ни как. Если же по взрослому то логи должны писаться на другую машину Юникс системы это умеют впрочем и Виндоуз но там это крайне редко используется
Ответ написан
@ComodoHacker
Разумеется, готовое решение давно существует и называется syslog. Нужно его только настроить.

Если под "обычным" хостинном вы подразумеваете shared, где за вас все делает дядя, то его и просите.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы