Seite 1 von 1

nachvollziehen wann Datenbankdump eingespielt wurde

Verfasst: 06.08.2015, 10:58
von gzs
Hallo zusammen,

ich hab da mal ne Frage. Ich habe hier eine Seite auf WP basierend. Auf dieser Seite wurde von einem rausgeworfenen Programmierer der dummerweise noch Zugang zur Datenbank hatte ein Datenbankdump mit einer älteren Version eingespielt, mit dem Ziel seinen Zugang wieder herzustellen und meinen Zugang zu löschen.

Was ihm natürlich nichts genützt hat, denn ich konnte ja das gleiche tun und habe ihm den Datenbankzugang danach natürlich auch gelöscht. Ist also nichts weiter passiert aaaber ... jetzt gibt es Stress deswegen und meine Frage wäre ob man irgendwo nachvollziehen kann, dass er diesen Dump eingespielt hat? er leugnet das natürlich ...

Idealerweise steht in irgendeinem Log wann von welcher IP-Adresse ein Dump eingespielt wurde - geht das irgendwie?

Über Hinweise jeglicher Art bin ich sehr dankbar

Verfasst:
von

Verfasst: 06.08.2015, 13:04
von Muaddib
Direkt wohl höchstens über den Hoster. Indirekt kommt's drauf an, was da genau drin liegt. Hast Du da irgendwo laufende Einträge mit Timestamps? Damit liesse sich ja zumindest belegen, daß zum Zeitpunkt X eine ältere DB aktiv war.

Verfasst: 06.08.2015, 13:51
von e-fee
Bei normalen Webhosting-Paketen dürfte die Chance bei nahezu Null liegen, Logfiles zu bekommen, die eine solche Information aufweisen. Dort stehen im Allgemeinen - wenn überhaupt lediglich access.log (die die normalen Seitenaufrufe trackt) und error.log zur Verfügung.
Beim Betrieb eines eigenen Root-Servers sieht das natürlich wieder anders aus - aber auch nur bei entsprechender Konfiguration.

Insgesamt kommt es aber ohnehin darauf an, über welches Tool die Datenbank zurückgespielt wurde. Falls es über ein Backup-Tool von Wordpress ging, sollten entsprechende Spuren schon auch in der access.log zu finden sein.
Es kann aber auch über eine Oberfläche wie phpMyAdmin passiert sein, außerdem über die Kommandozeile.
In Abhängigkeit davon wären mögliche weitere Kandidaten - so vorhanden - etwa auth.log sowie messages oder syslog.