Enviado em 28/08/2017 - 11:31h
Ola pessoal, gostaria de saber quais os principais arquivos de logs que devem ser analisados em sistemas linux, que armazenem informações sobre uma invasão ao sistema? algum tipo de registro contendo o IP de origem de máquinas que realizaram Port Scan ao sistema, ou que conseguiram remoto ao sistema, enfim, quais seriam os principais arquivos de logs que vão conter essas informações?