[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01509] Re: 再構築時にバックアップすべきところ
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01509] Re: 再構築時にバックアップすべきところ
- From: Masaki Katayama <katayama@xxxxxxxxxx>
- Date: Wed, 21 Feb 2001 19:30:38 +0900
片山です。お世話様です。
On Wed, 21 Feb 2001 19:11:07 +0900
kiDs <ml@xxxxxxx> wrote:
> >選択肢1 HDDを別に用意して全部証拠としてとっておく。
> >選択肢2 必要なデータファイルと環境設定ファイル
> > (ログとクラックされたWEBのデータ等も含む)
>
> 当然、選択肢1です。
> 選択肢2は、よほどの熟練者以外するべきではないと思います。
> なぜって、証拠は思いがけないとこに残っているものだから。
以前、とあるお客様のサーバがクラックされたとき、大阪府警の捜査官
から教わった方法として、
dfで、接続している(マウントしている)ドライブを確認し、
strings /dev/hda1 > 新規ハードディスク
にて、読める文字列を保存してください。と言われたことがあります。
ご参考になれば、、、