VPS Linux логи

E
На сайте с 06.11.2022
Offline
0
480

Привет, извиняюсь если не туда. Есть вопросы касаемо Linux Ubuntu на VPS.

1.если логируются заходы(подключения) к VPS Linux Ubuntu, то куда именно? на VPS Linux Ubuntu(как называется эта папка\файлы).

2.может быть такое, что логируется не на сам VPS Linux Ubuntu.. а куда-то на сторону ещё?

3.если переустановить операционную систему на VPS Linux Ubuntu. логи ведь сотрутся все?

4.идет ли логирование на уровне дата-центра? (вне VPS Linux Ubuntu).

P.S. если рассматривать условно хостер-провайдера. ответьте, пожалуйста, по существу. по пунктам

**СПАСИБО!

Алеандр
На сайте с 08.12.2010
Offline
202
#1

1. Заходы через что? SSH, FTP, прочее? Смотреть логи соответствующих сервисов сервера, /var/log/secure, last и прочее.
2. Может, если установлено дополнительное ПО на сервере.
3. На этой системе - естественно, хранение в файлах же. Ну, разве что восстановление файлов может помочь, но вряд ли.
4. Конкретно на сервер - вряд ли, в панель управления сервером или доступы на порт по ip - конечно.

Набедокурили и подтираете хвосты? )
Хостеру достаточно знать откуда и кто заказывал конкретно этот VPS, кто его оплачивал, с каких карточек и счетов, откуда осуществлялись входы в их панель управления. Заниматься логированием выделенной VPS вряд ли им есть смысл, это нужно иметь доступ непосредственно внутрь этой VPS, отслеживать каких вы юзеров там создали, что они исполняли и т.д.

Т.е., если вопрос в том, записано ли то, что конкретно вы делали на конкретном VPS, то это вряд ли логируется, удалив сервер - сотрутся данные. Если вопрос в том, кто вообще имел доступ на сервер, кто оплачивал и кто с ним связан и кому по ушам давать за то, что на нем делалось - это у них есть и вы точно под колпаком.

E
На сайте с 06.11.2022
Offline
0
#2
Алеандр #:
Набедокурили и подтираете хвосты? )

Нет, Вы что )
Просто один хостер-провайдер утверждает, что не ведёт логов...
Хотелось уточнить.

Алеандр #:
Если вопрос в том, кто вообще имел доступ на сервер

Что Вы подразумеваете под этим?  Просто подключение к VPS?

E
На сайте с 06.11.2022
Offline
0
#3
Алеандр #:
SSH, FTP,
Да, подключение через pytty SSH и FTP.
Ну и всё.
E
На сайте с 06.11.2022
Offline
0
#4
Алеандр #:
4. Конкретно на сервер - вряд ли, в панель управления сервером или доступы на порт по ip - конечно.
Я имею ввиду, что вне VPS, вообще как что-то глобальное в лог-файл. Где имеют доступ сотрудники дата-центров только.
Алеандр
На сайте с 08.12.2010
Offline
202
#5
egorkrip #:
Просто один хостер-провайдер утверждает, что не ведёт логов...

Я не в курсе прям всех веяний и новшеств в виртуализации серверов, но это действительно так: хостер не отслеживает под каким именно пользователем зашли в систему и что в ней делали. Иначе какой был бы уровень приватности таких систем? Нулевой. Это проблема исключительно администратора этого сервера.

Если это штатная сборка ОС, то там будут стандартные логи, их и смотрите.
В базовой сборке эти данные хранятся исключительно на самом сервере, при переустановке сервера они уничтожатся, само собой.

Алеандр
На сайте с 08.12.2010
Offline
202
#6
egorkrip #:
Что Вы подразумеваете под этим?  Просто подключение к VPS?

Выше написал: допускаю, что логируется информация о том, кто имел доступ к панели хостера, кто оплачивал сервер, логи трафика к серверу. Но не конкретно под каким пользователем заходили на сервер. Конечно хостер ведет логи, но, судя по всему не те, о которых вы спрашиваете.

На практике, например, если ваш сервак хакнули, стерли систему и логи, то хостер максимум сможет сказать, с какого IP происходили подключения к штатным портам и в какое время. И то, если эти логи они хранят, ведут и прочее, не уверен, обязаны ли. Даже если они хранят и ведут, они не обязаны вам их предоставлять без запроса из соответствующих органов, ибо это их внутренняя информация, просто так они вам ее вряд ли отдадут, это уже юридический аспект.

Конкретизируйте ситуацию, может быть кто-то сможет более детально на нее дать ответ.

S3
На сайте с 06.11.2022
Offline
0
#7
Алеандр #:
Конечно хостер ведет логи, но, судя по всему не те

А какие ещё он хранит логи? Тоже интересна тема.

Алеандр #:
хостер максимум сможет сказать, с какого IP происходили подключения к штатным портам и в какое время

Это и есть запись на сторону, ведь это не панель управления и не VPS.
И сколько они такие логи по времени хранят. По закону, например.

Алеандр
На сайте с 08.12.2010
Offline
202
#8
sys3u #:

А какие ещё он хранит логи? Тоже интересна тема.
Это и есть запись на сторону, ведь это не панель управления и не VPS.
И сколько они такие логи по времени хранят. По закону, например.

Я не представитель хостера ) Просто есть очевидное: раз в панели отображаются данные о последней авторизации или, даже, последних 10 авторизациях, логично, что лог этих авторизаций хранится. Так же и с остальными логами. Например, данные о платежах хранятся вообще не один год.

"Это и есть запись на сторону"

Речь явно шла о других логах, непосредственно из развернутой VPS. Я так понимаю, подразумевалось копирование внутренних логов, а этого хостеры не делают, это уже приватная часть сервера. Кто же будет рисковать репутацией и бизнесом, только чтобы хранить гигабайты ненужных логов и данных.

DN
На сайте с 06.11.2022
Offline
0
#9
Алеандр #:
Я не представитель хостера ) Просто есть очевидное: раз в панели отображаются данные о последней авторизации или, даже, последних 10 авторизациях, логично, что лог этих авторизаций хранится. Так же и с остальными логами. Например, данные о платежах хранятся вообще не один год.

"Это и есть запись на сторону"

Речь явно шла о других логах, непосредственно из развернутой VPS. Я так понимаю, подразумевалось копирование внутренних логов, а этого хостеры не делают, это уже приватная часть сервера. Кто же будет рисковать репутацией и бизнесом, только чтобы хранить гигабайты ненужных логов и данных.

Ещё нужно не забывать о бекапах VPS, и снимках виртуальной машины (VPS) наверное...
Если хостер сделал бекапах ДО вашей чистки, тогда... :))

P.S. А вообще интересны ответы, и от представителей хостеров. Может что-то интересно узнаем...

Алеандр
На сайте с 08.12.2010
Offline
202
#10
DUNCON #:
Если хостер сделал бекапах ДО вашей чистки, тогда

Слишком расточительно держать большое количество таких снапшотов, это либо отдельный тарифный план и тогда вручную можно убить эти снапшоты, либо, это опция, но там довольно быстро они будут перезаписаны.

"А вообще интересны ответы, и от представителей хостеров"
Я бы не рассчитывал на это, ибо коммерческая и юридическая тайна )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий