Điểm:0

Nhật ký kết nối từ ngày hôm trước

lá cờ cn

Tôi có một vấn đề. Tôi có một vps chạy máy chủ Ubuntu đã bị tấn công ngày hôm qua và tôi muốn biết nó đến từ địa chỉ ip nào. Chúng tôi có một ip mà chúng tôi nghĩ có thể là ddos, nhưng chúng tôi không biết chắc chắn.

Artur Meinild avatar
lá cờ vn
Còn `/var/log/auth.log` thì sao?
FedKad avatar
lá cờ cn
Nếu bạn đã bật tường lửa như UFW trong thời gian đó, bạn có thể xem các mục nhật ký của UFW.
Điểm:1
lá cờ us

Điều đó thực sự phụ thuộc vào phương pháp ddoss-ing đã được sử dụng. Bạn có thể ping máy của mình đến chết hoặc sử dụng một số khai thác DNS và trừ khi bạn bật một số loại ghi nhật ký ICMP (không phải mặc định, cũng không được khuyến nghị), rất khó để tìm ra ở cấp hệ điều hành (giả sử trên Ubuntu).

Ở một số quốc gia, ddoss-ing là một hành vi phạm tội và bạn cũng có thể báo cảnh sát. Tuy nhiên, đừng mong họ tìm ra nhanh chóng hoặc thậm chí nhận báo cáo.

Cách phát hiện được khuyến nghị là làm việc cùng với nhà cung cấp dịch vụ lưu trữ nơi bạn đã thuê VPS và yêu cầu họ kiểm tra bộ định tuyến để biết nhật ký nguồn gốc của ddoss.

Artur Meinild avatar
lá cờ vn
Tôi cũng muốn nói rằng nhật ký bộ định tuyến hoặc tường lửa là lựa chọn tốt nhất.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.