Preguntas con etiqueta 'logging'

2
respuestas

Registro no editable o escritura de archivos

Quiero registrar o escribir archivos automáticamente en un dispositivo de almacenamiento que no se pueda eliminar. Incluso si el atacante tenía acceso sin conexión al dispositivo de almacenamiento, no debería poder eliminar los archivos o reg...
hecha 24.06.2016 - 15:25
1
respuesta

VPN / VPS y registros de IP

Aquí está la situación: 1) Rento un VPS en un proveedor e instalo VPN en él. 2) Deshabilita completamente todos los registros. Esos registros que no se pueden deshabilitar: eliminar permanentemente. 3) Me conecto a mi VPS a través de VP...
hecha 03.06.2016 - 18:17
1
respuesta

¿Cuál es el propósito de este ataque?

El siguiente es un extracto de una salida de registro de acceso de apache durante las últimas 24 horas. enlace Notas: Las solicitudes provienen de más de 5733 direcciones IP únicas ~ 2 solicitudes por segundo, con un total de ~ 5 GB d...
hecha 13.10.2016 - 05:58
2
respuestas

Razones de seguridad para expulsar al usuario cuando inicie sesión desde dos lugares

Cuando la cuenta A ha iniciado sesión en la computadora A, y luego la cuenta A comienza a iniciar sesión en la computadora B, la cuenta A en la computadora A se cerrará automáticamente. ¿Puedo saber cuáles son las posibles razones por las que se...
hecha 18.02.2016 - 18:25
1
respuesta

¿Es posible registrar todas las lecturas de archivos realizadas por una aplicación en Windows 7?

Tengo un software que debo estar ejecutando en mi computadora. Lo único que me preocupa un poco es por los archivos que lee, ya que es de código cerrado y ligeramente sospechoso. Sé que no es un malware, pero me gustaría ver si accede, por ej...
hecha 29.10.2015 - 07:40
3
respuestas

Lista de verificación de seguridad para alojar un sitio web en un servidor dedicado - Linux [cerrado]

He estado buscando por un tiempo ahora. Pero no puedo encontrar una lista de verificación buscada de inicio y avanzada para comprender las cosas más importantes a tener en cuenta al ir a un servidor de alojamiento dedicado para un sitio web / ap...
hecha 08.08.2013 - 14:47
1
respuesta

¿Qué información registrar / almacenar sobre un inicio de sesión de usuario?

Actualmente estoy guardando LastLoginAt, LastActionAt, LastLogoutAt y LastLoginFromIPAddress. No estoy tan seguro sobre el valor de registrar / guardar los detalles de las desconexiones y las direcciones IP, ya que no estoy seguro de qué uso rea...
hecha 12.01.2014 - 18:08
1
respuesta

¿Puede un dispositivo transmitir accidentalmente un ataque de lágrima?

Al revisar el registro del firewall en mi enrutador (suministrado por mi proveedor de fibra), noté algunas entradas curiosas. Con varios ataques de lágrima o derivados, esperaría ver cosas como esta en el registro de direcciones públicas, pero p...
hecha 17.07.2017 - 12:30
3
respuestas

¿Registro POST body?

Entiendo que la mayoría de los servidores web y las aplicaciones web no mantienen el cuerpo de las solicitudes HTTP POST en sus registros. La razón de esto es que asumo el tamaño potencialmente grande de los cuerpos y la información posiblemente...
hecha 12.12.2016 - 13:27
1
respuesta

¿Esta máquina está comprometida? (servidor iRedMail, registros extraños)

Estoy ejecutando un servidor iRedMail en Ubuntu Xenial. Varias utilidades me enviaron registros por correo electrónico y algunas entradas me hicieron sospechar que la máquina fue hackeada. 11 veces:  [2016-11-19 22:20:19 ± 3 segundos] error...
hecha 20.11.2016 - 22:24