Ответы:
Daisetsu
ответ на правильных линиях.
Но, возможно, вы сможете выполнить некоторый анализ, не нанимая полный экспорт тоже.
Я добавляю пару ссылок на короткие статьи, которые помогут вам понять, что можно сделать.
Предложение. Перемещение этого вопроса в ServerFault может дать более точные ответы на вопрос, что можно сделать.
:-)
Она уже перемещена туда, для этого нужно всего 5 голосов. Я добавил в мой - другие помогут.
Когда система скомпрометирована / деформирована, вы никогда не уверены, что все было очищено, и ИМХО, лучшее решение - это всегда переустанавливать ее, но вам нужно провести некоторую экспертизу, чтобы понять, что произошло, и предотвратить повторение.
Вот список важных вещей для проверки:
Кроме того, всегда имейте это в виду:
Надеюсь это поможет.
Да, это называется Сетевая криминалистика. По сути, он просматривает журналы сети и сервера, чтобы найти источник атаки и то, что было рассмотрено. Для этого вам обычно нужен судебный эксперт, и даже когда вы узнаете, что произошло, самое худшее, что вы можете сделать, - это подать в суд на злоумышленника или привлечь его к уголовной ответственности. Интернет-порча действительно не считается огромным преступлением, если только компания не потеряла деньги в результате атаки. Если это серьезно, вам следует обратиться в соответствующие органы, и они помогут вам собрать доказательства. Вот список тех, к кому обращаться за киберпреступностью. http://www.justice.gov/criminal/cybercrime/reporting.htm Также это не считается юридической консультацией.