Moinmoin, Gert Doering schrieb am 23. April 2003:
> > Wie lange muss man aufbewahren, damit man die gr�bsten Security-Dinger > > abfangen kann? DDOS sind vielleicht 24H, mehr braucht man nicht. Was > > sonst noch? > > Hacker-Einbrueche mit Sachschaden. Das kann durchaus laenger dauern, bis > der Besitzer das merkt, und dann nochmal laenger, bis die Daten auf der > Maschine ausgewertet sind, um auf die IPs des Einbrechers zu kommen. *gr�bel* da w�rde ich 2 Monate vorschlagen. Es kommt halt ganz drauf an, wie schnell der Besitzer das merkt und _realisiert_. (Ich kenne einen Fall da hat er es nur daran gemerkt dass ein ls per nfs andere Sachen anzeigte als ein ls lokal... und zwar nicht auf Systemplatten) > DDOS ist auch nicht so trivial - Du brauchst nicht die IP der "Slaves", > sondern desjenigen, der den Angriff koordiniert. Sagen wirs so: die Slaves identifizierst Du meistens(!) sofort. Meistens heisst, wenn sie nicht im "stealth"-Mode arbeiten. Wenn sie das tun, brauchst Du bei jedem Provider dazwischen fitte Leute die in Echtzeit die Flows �berpr�fen k�nnen. > Wir bewegen uns m.E. im Bereich von "wenige Wochen". I second that. Ciao, Hanno -- | Hanno Wagner | Member of the HTML Writers Guild | [EMAIL PROTECTED] | | Eine gewerbliche Nutzung meiner Email-Adressen ist nicht gestattet! | | 74 a3 53 cc 0b 19 - we did it! | Generation @ | #"Allerdings muss man wohl befuerchten, dass jetzt Leute nur deshalb # GIGO einsetzen, damit sie von mir die neuste Linux-Release per Mail # geschickt bekommen." -- Heiko Schlichting <[EMAIL PROTECTED]>
