如果主機LOG沒有了,只好提供網路LOG 至少可以針對一些網路連線數值參考
發現被入侵後的第一件事應該是保留犯罪現場,反正現在HD幾乎不用$$,做成image file放在別的HD上並沒啥好大不了的,您既然把現場破壞光了,也只能說死無對...
請查看以下相關圖