Вопросы с тегом «forensics»

42
История IP-адресов, которые получили доступ к серверу через SSH

До моего сведения дошло, что мой сервер был взломан и заражен известным китайским ботнетом. Это была прототип / тестирующая виртуальная машина с собственным статическим IP-адресом (адрес США), поэтому никакого вреда не было (мне понадобилось время, чтобы понять это). Теперь я хотел бы знать, какие...

19
Как выяснить причину полного зависания?

Моя машина Arch иногда зависает, внезапно не реагируя ни на какую мышь или клавиатуру. Курсор заморожен. Ctrl-Alt-Backsp не остановит X11, а ctrl-alt-del ничего не делает. Графики активности процессора, сети и диска в conky и icewm перестают обновляться. Через несколько минут вентилятор включается....

18
Как вывести образ памяти из системы Linux?

Я знаю, чтобы сбросить образы памяти в Windows. (например, dumpit) Но я не знаю, как создавать дамп памяти в Linux. Я хочу получить образы памяти в Linux и из Linux в Linux с ssh-соединением или чем-то еще. Как я могу получить в...

16
Мониторинг активности на моем компьютере.

Так недавно я обнаружил, что кто-то использует мой компьютер без согласия, просматривая папки и т.д .... Я мог бы поменять все свои пароли сразу, но мне любопытно, как то, что искала вторгшаяся сторона. Поэтому я хотел бы устроить ловушку (злобную усмешку). Какое программное обеспечение будет...