Co dělat, když se mi někdo dostal na server?
Stalo se mi něco hrozného a nevím, co teď. Mám server, na kterém běží několik důležitých aplikací a databází, a zjistil jsem, že tam někdo vnikl. Je to pro mě naprostá noční můra. Jak mám zjistit, co všechno ten vetřelec udělal? Měl bych okamžitě server vypnout, nebo je lepší ho nechat běžet, abych získal víc informací? Co všechno bych měl zkontrolovat, abych se ujistil, že nedošlo k úniku citlivých údajů? Mám si udělat zálohu dat, než začnu něco řešit? A jaké kroky bych měl podniknout k zabezpečení serveru do budoucna? Jaké nástroje mi mohou pomoci odhalit, jakým způsobem se tam ten člověk dostal? Je potřeba kontaktovat policii nebo nějaké odborníky na kybernetickou bezpečnost? Obávám se, že jsem úplně ztracený a nevím, co dělat dál. Pokud máte někdo podobnou zkušenost nebo nějaké rady ohledně toho, jak postupovat v takové situaci, budu vděčný za jakoukoliv pomoc.