Перевод руководства (ссылка на оригинал (http://www.securityfocus.com/infocus/1738)) рассказывающего про методику исследования файловой системы Linux, OpenBSD или Solaris после взлома, для определения нанесенного ущерба и поиска измененных данных.
PS. Печально, на практика переводов без указания первоисточника для securitylab.ru становится обычным делом.URL: http://www.securitylab.ru/42336.html
Новость: http://www.opennet.me/opennews/art.shtml?num=3358
Может я глуплю, но в статье есть ссылка на оригинал...
угу, точно есть ссылка. Клеветники
>угу, точно есть ссылка. КлеветникиУверяю вас, когда печатался анонс, а он писался спустя 5 дней после выхода статьи, никакой ссылки и указания автора не было.
Подтверждаю - не было. И такая "забывчивость" у них уже не первый раз...
есть ли первая часть на руском?
Да вроде была