Likes Likes:  0
Resultaten 1 tot 13 van de 13
Geen

Onderwerp: Logsbekijken

  1. #1
    Logsbekijken
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    09/05/09

    Locatie
    Deurne

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Logsbekijken

    Ik zit met een dediczted server bij een hoster in Duitsland. Nu ligt mijn site al twee dagen onder vuur. Via Putty kan ik inloggen op de server maar weet niet hoe ik de logs kan vinden om te zien vanaf welk ip de aanvallen komen.

    De hoster wil er niets aan doen, die zegt dat het vn meerder ip's komt

    Mijn vraag is dus: Hoe kan ik vai putty logs bekijken op de server? Ze werken met Plesk en daar is geen optie om dat te zien

  2. #2
    Logsbekijken
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    19/09/05

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    49 Berichten zijn liked


    Naam: Aleksandar Skodric
    Bedrijf: Atomia AB
    Functie: Sales Engineer
    URL: atomia.com
    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt
    View http://nl.linkedin.com/pub/aleksandar-skodric/21/414/59a/'s profile on LinkedIn

    Ik zou je sterk adviseren om iemand hiervoor in te huren. Reden hiervoor is dat uit je bericht te merken is dat je niet veel verstand van hebt. Zelfs als wij je hier het goede weg op sturen, zal je veel veel meer moeten weten om e.e.a. te verhelpen. En ik vermoed dat je de luxe niet hebt om paar weken op zijn minst alles te gaan bestuderen.

    Dus, hier op de forum lopen enkele goede beheerders, post een verzoek in de juiste forum deel en hopelijk ben je er snel van de problemen af.

    Dat ik niet de beroerste ben:

    Logs staan meestal in:

    /var/log

    en dan heeft elke server / applicatie / daemon daarin eigen log erbij. Het is in iedere geval een start punt waar te kijken. Ik voel het al komen, dus hierbij:

    Om log te bekijken:

    more lognaam.log
    of
    tail lognaam.log (hierbij krijg je alleen laatste x regels van de log)
    of
    tail -f lognaam.log (hiermee zie je 'realtime' nieuwe log regels erbij komen).

    Succes!

    Mvg,
    Aleks

  3. #3
    Logsbekijken
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    09/05/09

    Locatie
    Deurne

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    klopt wel wat je zegt. maar ik wil alleen de logs eruit hebben waar de ip's instaan waarvan mogelijk de aanval komt

    Ik was al zover met het commando ls-l maar krijg alleen dit te zien:

    -rw------- 1 root root 926 May 5 17:03 anaconda-ks.cfg
    -rw-r--r-- 1 root root 12198 May 5 17:03 install.log
    -rw-r--r-- 1 root root 2727 May 5 17:03 install.log.syslog
    drwxr-xr-x 3 root root 4096 May 5 18:24 parallels
    drwxr-xr-x 3 root root 4096 May 6 21:38 psa

    Note: heb nog even zitten zoeken naar waar ik iemand kan vinden hier op het forum die me zou kunnen helpen, maar weet niet waar ik dat moet plaatsen
    Laatst gewijzigd door Eigenaar; 16/08/09 om 00:32.

  4. #4
    Logsbekijken
    geregistreerd gebruiker
    2.526 Berichten
    Ingeschreven
    14/06/04

    Locatie
    Alkmaar / Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    127 Berichten zijn liked


    Naam: Erik Hazeleger
    Functie: Technical Support Specialist

    No offense maar je moet echt iemand hier bij halen..... al heb je de IP's, wat wil je dan gaan doen ??

    Aanvulling: zie deze link om te zien in welk onderdeel je dat kan zoeken:
    http://www.webhostingtalk.nl/persone...biedingen.html

  5. #5
    Logsbekijken
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Blijkbaar heb je totaal geen kennis van *nix gerelateerde OSén.
    Persoonlijk zou ik zeggen van; huur iemand in om je doos draaiend te houden, updates en patches op tijd te doen etc etc.

    En laat hem/haar CSF / LFD draaien (met IDS enzo)

  6. #6
    Logsbekijken
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Mij lijkt het in de eerst zaak uw hoster/transit in te lichten over het probleem en samen oplossing te zoeken. Dat het van meerdere ip's komt wijst op een ddos attack die jij niet op server niveau zal kunnen tegen houden.

    Volg de raad op zoals hierboven en laat een systeembeheer/netwerkbeheerder met verstand van zaken hier naar kijken.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    Logsbekijken
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    09/05/09

    Locatie
    Deurne

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Uiteraard heb ik mijn hoster op de hoogte gesteld van dit. Wat die mij antwoord iws dat ze een cisco router kunnen installeren. kosten: 30,00 per 15 minuten. Daar denken ze ruim een dag voor nodig te hebben. dat gaat dus aardig in de papieren lopen.

  8. #8
    Logsbekijken
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wat ontvang je dan ?
    udp/tcp/icmp/igmp................ pakketjes ?

  9. #9
    Logsbekijken
    Ook U bent bij ons koning
    497 Berichten
    Ingeschreven
    30/11/06

    Locatie
    Linschoten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    KvK nummer: 30253206

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    Wat ontvang je dan ?
    udp/tcp/icmp/igmp................ pakketjes ?

    No offence mikeh....
    Maar TS heeft 0 verstand van *nix. Verwacht je wel dat hij weet wat je daarmee bedoeld?

  10. #10
    Logsbekijken
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Citaat Oorspronkelijk geplaatst door QBell Bekijk Berichten
    No offence mikeh....
    Maar TS heeft 0 verstand van *nix. Verwacht je wel dat hij weet wat je daarmee bedoeld?
    Inderdaad, dat schiet niet op... overigens over dit:

    Citaat Oorspronkelijk geplaatst door Eigenaar Bekijk Berichten
    Uiteraard heb ik mijn hoster op de hoogte gesteld van dit. Wat die mij antwoord iws dat ze een cisco router kunnen installeren. kosten: 30,00 per 15 minuten. Daar denken ze ruim een dag voor nodig te hebben. dat gaat dus aardig in de papieren lopen.
    Vreemde partij. Ze kunnen immers gewoon op hun router gaan nullrouten. Althans, als blijkt dat het veelal van een bepaalde IP-range komt, is dat wel te doen.

    Ik wil je toch dringend adviseren professionele hulp in te schakelen en dit op te laten lossen. Het ongemak en de naheffing voor het dataverkeer kosten zelf al genoeg.

  11. #11
    Logsbekijken
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Eigenaar Bekijk Berichten
    Uiteraard heb ik mijn hoster op de hoogte gesteld van dit. Wat die mij antwoord iws dat ze een cisco router kunnen installeren. kosten: 30,00 per 15 minuten. Daar denken ze ruim een dag voor nodig te hebben. dat gaat dus aardig in de papieren lopen.
    Met andere woorden ze zijn nu dus op de hoogte van het probleem, dan kunnen ze dit toch al monitoren voor je zonder dat ze iets extra moeten installeren. Als je al een log zou hebben van waar je attacks (als het al een attack is) komen, dan kan je toch al maatregeling treffen. Als ze bvb een pcap tcpdump dump over een periode van bvb 15 @ 60 minuten en je die bezorgen kan een security analist hier al heel wat meer mee aanvangen dan alleen maar log files.

    Verder zou ik een kijken als je bvb eigen dns server draaid of die niet als recusive gebruikt wordt. Het kan ook zijn dat er ergens een open proxy misbruikt wordt, of dat jij bvb een ddos script in je background hebt lopen zonder dat je het beseft. En dat men nu gewoon even de rollen omdraaid.

    Maar de vraag is over hoeveel traffic hebben we het hier eigenlijk dat je nu verbruikt tijdens de aanval. En wat is jouw gewoone hoeveelheid van traffic.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!



  12. #12
    Logsbekijken
    Allround Fixer
    1.647 Berichten
    Ingeschreven
    09/02/06

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24334504
    Ondernemingsnummer: nvt

    Als je even een PM stuurt, wil ik wel even -kosteloos- voor je kijken of ik snel het huidige probleem kan vinden.

  13. #13
    Logsbekijken
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door QBell Bekijk Berichten
    No offence mikeh....
    Maar TS heeft 0 verstand van *nix. Verwacht je wel dat hij weet wat je daarmee bedoeld?
    Hij mag dan geen kennis van *nix hebben, maar misschien is hij wel op de hoogte van bepaalde protocollen
    </nofi>

    @TS;

    Je zou je logs tijdelijk publiek achter een htaccess kunnen zetten zodat er hier iemand effe naar kan kijken

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics