По скрытым следам
Апр 6th, 2010 by fenix
Расследование инцидентов в Unix и Windows
Сергей «grinder» Яремчук
В случае успешного взлома сервер может быть использован для рассылки спама, распространения вареза, организации атак на другие хосты, кроме того, могут быть украдены или уничтожены важные корпоративные данные. Конечно, своевременный бэкап позволит восстановить все в первоначальное состояние, но не факт, что через некоторое время инцидент не повторится вновь. Поэтому важно научиться проводить компьютерные расследования и определять, что же в действительности произошло.