The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Некорректные манипуляции с BGP привели к 6-часовой недоступности Facebook, Instagram и WhatsApp , opennews (??), 05-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


123. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +2 +/
Сообщение от пох. (?), 05-Окт-21, 16:05 
>>  до сих пор не ясно, были ли внесённые в настройки BGP изменения случайной ошибкой или они стали результатом атаки и вредоносной деятельности
> Система аудита на высшем уровне!

Вы понимаете, аудит-логи собирались на защищенный-защищенный сервер, доступный только через пару mpls-хопов, для надежности. А оно...вот!

А после перезагрузки выдергиванием шнура питания - и те логи, что писались в память на месте, тоже кончились. Вот это да... кто бы мог подумать? И как его могли взять на работу - в пейсбук?!

Ответить | Правка | Наверх | Cообщить модератору

204. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Аноним (204), 06-Окт-21, 18:24 
> Вы понимаете, аудит-логи собирались на защищенный-защищенный сервер, доступный только через пару mpls-хопов, для надежности. А оно...вот!

"до сих пор не ясно"

Если бы собирали аудит, хоть где, то уже бы прояснили...

Ответить | Правка | Наверх | Cообщить модератору

231. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Аноним (233), 07-Окт-21, 10:06 
Аудит может и наверняка собирался на серверах логов, но из-за возникшей проблемы с сетью, логи не дошли до сервера логов.

На сервер логов попадают не все логи, а только отфильтрованный необходимый минимум.

Все логи и вся инфа по аудиту собирается локально на каждом сервере, рабочей станции и прочем девайсе. Вот по них и надо смотреть был ли взлом. Локальные логи и аудит никак не зависят от проблем с сетью.

Ответить | Правка | Наверх | Cообщить модератору

232. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Аноним (233), 07-Окт-21, 10:09 
> А после перезагрузки выдергиванием шнура питания - и те логи, что писались в память на месте, тоже кончились.

Этот вопрос решен в DAC. Какие права и атрибуты надо прописать на файл логов, чтобы при дергании шнура питания все логе оказывались записанными на диске, а не пропавшими в оперативнее?

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру