Hoi ik ben nieuw op deze forum en ik heb hulp nodig.
Ik ben druk aan het googlen geweest en heb helaas niet het geld om een expert in te huren.
Sinds een maand of anderhalf is het data verkeer op mijn 2 rackservers verdubbeld en heb ik flink moeten bij betalen.
Ik zocht mijn windows log files waarin je kan zien welkeip probeer in je server te komen en hoe en wanneer etc.
Deze log files zijn verwijderd om onbekende reden op beide rackservers?
In andere programma's zie ik wel logs en dan zie ik verschillende ips met meldingen woot get ... etc.
Volgens andere forums die al erg oud zijn uit 2003 zie ik dat ze zeggen dathet mogelijk een hacker is?
Hoe kom ik er achter of ik echt gehackt ben en hoe zet ik de logs weer aan van windows zodat ik zie wie er in probeert te komen of er in komt?
Ook las ik iets over een rootkit wat ik daar mee kan of moet doen weet ik ook niet graag uitleg en hulp.
Met vriendelijke groet,
Karel

Likes:


Quote