[Logs] ArchLinux Log du trafic réseaux
Publié : mer. 29 mars 2017, 11:18
Bonjour,
Récemment une machine ArchLinux d'un client de mon entreprise a été attaquée. J'ai pu repérer les IPs qui ont réussi à se connecter en SSH. Seulement le 25 et 26 mars j'ai constaté de fort débit montant (de l'ordre de 600 à 800 Mbits/s).
De ce fait je me demandais si il était possible de récupérer des logs réseau pour voir ce qui c'est passé à ce moment sur le trafic réseau ?
Merci
Récemment une machine ArchLinux d'un client de mon entreprise a été attaquée. J'ai pu repérer les IPs qui ont réussi à se connecter en SSH. Seulement le 25 et 26 mars j'ai constaté de fort débit montant (de l'ordre de 600 à 800 Mbits/s).
De ce fait je me demandais si il était possible de récupérer des logs réseau pour voir ce qui c'est passé à ce moment sur le trafic réseau ?
Merci