Tool um Serverlog auzuwerten? - i.S. Hackerangriffe ?
rapunzel
- sonstiges
0 Blubb0 Felix Riesterer
Hi,
könnt Ihr mir helfen und ein Tool nennen welches die Serverlogfiles (Text) nach verdächtigen Spuren von Hackerangriffen auswertet?
Wir hatten Malware auf dem Server.
Hallo,
könnt Ihr mir helfen und ein Tool nennen welches die Serverlogfiles (Text) nach verdächtigen Spuren von Hackerangriffen auswertet?
Antwort: dein Gehirn (bitte nicht böse nehmen).
Es gibt soviele mögliche Angriffsszenarien, dass es kein Tool geben kann, welche alle abdeckt bzw. findet. Was hast du eigentlich durch eine Websuche herausgefunden?
Wir hatten Malware auf dem Server.
Was für ein Server? Welche Malware?
Das Standardvorgehen ist:
Als Minimalmaßnahme solltest du einen aktuellen Viren- und Rootkitscanner über alle Systeme laufen lassen.
Grüße
Liebe rapunzel,
eine gefilterte Suche bietet Dir Ingo Turskis access-info.exe-Programm. Ansonsten gilt das, was Blubb gesagt hat.
Liebe Grüße,
Felix Riesterer.