¿Se pueden proteger (no eliminar) las entradas de registro de la computadora para ver si su sistema ha sido pirateado?

Los registros de computadora pueden, y en la mejor práctica, enviarse a una máquina segura para su archivo. Esto los protegerá de la manipulación o eliminación. Pero no todo está registrado: las herramientas de acceso remoto de calidad minorista pueden no implementar el registro; Estás a merced del programador de aplicaciones. Los registros de autenticación generalmente se muestran cuando un usuario inició sesión desde dónde, pero no mostrarán a un hacker usando una puerta trasera. Los registros del servidor web pueden no considerarse registros de autenticación y no pueden reenviarse aunque, para una aplicación web, probablemente lo sean. En Unix, las acciones individuales de la línea de comandos no se registran, excepto opcionalmente en un archivo .history que posee el usuario y, por lo tanto, que alguien que usa credenciales robadas puede borrar.

Si los registros de autenticación muestran que un usuario inicia sesión desde algún lugar inesperado, y los tiempos de cambio de archivo o directorio muestran cambios en ese momento, eso es sospechoso pero no prueba.

No entiendo la pregunta.

¿Qué quieres decir con “protegido”?

¿Algo de solo lectura?

Esos registros deben ser accesibles solo para administradores, en primer lugar.

Si no se modificaron recientemente en una fecha en la que no recuerda haberlo hecho, podría estar razonablemente bien.

Sin embargo, un verdadero hacker deja la menor cantidad de pistas posible.

More Interesting

¿Cuántas contraseñas diferentes son posibles con 4 dígitos?

¿Cómo mejorar la seguridad de sus sitios web?

¿Qué tan seguro es lastpass de ser pirateado?

¿Hay alguna información sobre el uso de la bandeja de entrada del correo electrónico como 'contraseña'?

Cómo eliminar el malware go ad spaceship.com

Quiero escribir mi trabajo de investigación sobre seguridad cibernética, en particular centrándome en los países en desarrollo, ¿por dónde empiezo?

¿Cuáles son los mayores defectos de seguridad en nuestras vidas digitales?

¿Qué es un anti spyware?

¿Hay alguna manera de personalizar una computadora portátil para que ningún hacker pueda hackearla o abrirla sin proporcionar la contraseña?

¿Cuáles son algunos resultados probables si uno de los principales proveedores de software antivirus como Norton tuviera su software comprometido con el malware troyano?

¿Cuál es la mejor computadora portátil para un programador (interesado en codificación competitiva, proyectos de código abierto) para un presupuesto dentro de Rs 60000 (~ $ 900)?

¿Es salvable la imagen de PlayStation Network / Sony como un proveedor de servicios confiable?

¿Cuáles son algunas de las mejores prácticas de seguridad / patrones de arquitectura para una intranet que tiene un área pública para acceder a parte de la información? Por ejemplo, una base de datos de la escuela con información confidencial de un niño, con la capacidad de un padre para iniciar sesión y recuperar asistencia, informes, etc.

Cómo eliminar contraseñas guardadas

¿Cómo el hacker bitfinex robó todos esos bitcoins?