Serverovny.cz/Fórum/Co dělat, když se mi někdo dostal na server?

Co dělat, když se mi někdo dostal na server?

Stalo se mi něco hrozného a nevím, co teď. Mám server, na kterém běží několik důležitých aplikací a databází, a zjistil jsem, že tam někdo vnikl. Je to pro mě naprostá noční můra. Jak mám zjistit, co všechno ten vetřelec udělal? Měl bych okamžitě server vypnout, nebo je lepší ho nechat běžet, abych získal víc informací? Co všechno bych měl zkontrolovat, abych se ujistil, že nedošlo k úniku citlivých údajů? Mám si udělat zálohu dat, než začnu něco řešit? A jaké kroky bych měl podniknout k zabezpečení serveru do budoucna? Jaké nástroje mi mohou pomoci odhalit, jakým způsobem se tam ten člověk dostal? Je potřeba kontaktovat policii nebo nějaké odborníky na kybernetickou bezpečnost? Obávám se, že jsem úplně ztracený a nevím, co dělat dál. Pokud máte někdo podobnou zkušenost nebo nějaké rady ohledně toho, jak postupovat v takové situaci, budu vděčný za jakoukoliv pomoc.

144 slov
1.4 minut čtení
18. 11. 2024
Jarmila Jelínková

To je fakt děsivý, chápu, že jsi v šoku. Pokud se ti někdo dostal na server, první co bych udělal, je udělat snapshot nebo zálohu dat, abys měl nějakou kopii před tím, než začneš cokoliv měnit. Pak se rozhodni, jestli ho vypneš nebo ne. Kdybych to byl já, asi bych ho nechal běžet, abych se mohl pokusit zjistit, co ten vetřelec udělal. Zkontroluj logy serveru a aplikací, jestli tam nejsou nějaký podezřelý aktivity nebo IP adresy. Podívej se na přístupová práva a případně změň hesla ke všemu důležitýmu. Pokud máš citlivý data, tak si to zapamatuj a snaž se zjistit, jestli došlo k úniku. Můžeš taky uvažovat o kontaktu s odborníky na kybernetickou bezpečnost – ti ti můžou pomoct odhalit slabiny a co s tím dál. A jo, policie by mohla být dobrý nápad taky, hlavně pokud jsi přišel o něco fakt cennýho. Zabezpečení do budoucna? Určitě slabá místa opravit, aktualizovat software a používat firewall. Držím palce!

157 slov
1.6 minut čtení
19. 1. 2025
Rudolf Koutný

To je fakt průšvih. Nejdřív bych se pokusil zjistit, co se stalo. Zkus se podívat do logů, tam bys mohl najít nějaký podezřelý přístup. Pokud máš možnost, tak si udělej snapshot nebo zálohu dat, ale buď opatrnej, aby ses nezbavil nějakých důkazů. Můžeš zvážit server vypnout, ale pak ti uteče šance na některý data, co bys mohl zjistit. Zjisti, jestli máš povolenou vzdálenou správu a jestli ne, tak ji radši vypni. Kontroluj všechny účty a hesla, jestli nebyly změněny. Zkontroluj databáze na neznámý změny nebo úpravy. Po tomhle všem bych asi kontaktoval někoho na kybernetickou bezpečnost, ať ti s tím pomůžou. Policii bych volil až když se potvrdí únik citlivejch dat. A do budoucna určitě zapracuj na zabezpečení – silnější hesla, pravidelný aktualizace a třeba i firewall. Držím palce.

129 slov
1.3 minut čtení
19. 1. 2025
Bedřich Hradil
Serverovny.cz/Články/Novinky v cíli technologií
Bezpečnost serverů: jak čelit novým kybernetickým hrozbámObjevte, jak efektivně chránit serverovou infrastrukturu před moderními kybernetickými hrozbami. Tento článek nabízí analýzu aktuálních bezpečnostních...
1000 slov
10 minut čtení
13. 10. 2023
Filip Procházka
Přečíst článek
Podobné otázky