Logs per Mail
Verfasst: Di 7. Jan 2020, 11:11
Vor einiger Zeit hatte ich mit einer Contenido-Webseite zu tun, die von Unbefugten einfach vom Server gelöscht wurde. Nun war das System sehr alt, es hatte bekannte Sicherheitslücken die nicht gepatched waren, der Betreiber war nicht gerade vorsichtig mit seinen Zugangsdaten und sein Rechner war wohl auch ne ziemliche Virenschleuder. Es gab viele denkbare Gründe, warum sich jemand illegal Zugang zum Server beschaffen konnte. Woran es letztlich lag, ließ sich aber nicht mehr nachvollziehen, da alle Logs verschwunden waren. Daher meine Überlegung: Wäre es nicht gut, man könnte Contenido so einstellen, dass es alle Logs, außer in die entsprechenden Dateien und Datenbanktabellen AUCH jeweils in eine Email schreibt und dem Admin zuschickt? Ich würde dafür ein Postfach einrichten, das ich sonst nicht benutzen würde und in das ich nur im worst case schaue, um nachvollziehen zu können, was vor dem Verschwinden des Dateisystems im System passiert ist. (Wer war angemeldet? Welche Sicherheitshinweise hats zuletzt gegeben ...)
Im Backend würde hier eigentlich ein Feld reichen, das man leer lässt (weil man die Mails nicht will) oder in dem man die entsprechende Emailadresse einträgt.
Grüße!
Bodil
Im Backend würde hier eigentlich ein Feld reichen, das man leer lässt (weil man die Mails nicht will) oder in dem man die entsprechende Emailadresse einträgt.
Grüße!
Bodil