回答:
Daisetsu
の答えは正しい行にあります。
ただし、フルタイムのエクスポートを採用しなくても、分析を行うことができる場合があります。
何ができるかの要点を与える短い記事へのリンクをいくつか追加します。
提案:この質問をServerFaultに移動すると、何ができるかについてより直接的な回答が得られる可能性があります。
:-)
それはすでにそこに移動されており、そのためには合計5票が必要です。私は私の中に追加しました-他の人が助けます。
システムが危険にさらされたり、改ざんされたりした場合、すべてがクリーンアップされたかどうか確信が持てず、IMHOの最善の解決策は常に再インストールすることですが、何が起こったかを理解し、再発を防ぐためにフォレンジックを行う必要があります。
チェックする重要な事項のリストはここにあります:
また、常にこれに注意してください。
お役に立てれば。
はい、これはネットワークフォレンジックとして知られています。それは本質的に攻撃の起源と何が侵害されたかを見つけるためにネットワークとサーバーのログを調べています。これを行うには、通常は法医学の専門家が必要です。何が起こったのかがわかったとしても、最悪の場合、攻撃者を訴えるか、犯罪行為で起訴することができます。Webの改ざんは実際には大規模な犯罪とは見なされていません。つまり、攻撃の結果として会社によって金銭が失われた場合を除きます。それが深刻な場合は、適切な当局に連絡する必要があり、証拠の収集に役立ちます。サイバー犯罪の問い合わせ先は次のとおりです。 http://www.justice.gov/criminal/cybercrime/reporting.htm また、これは法的助言としてはカウントされません。