{"id":2809,"date":"2026-09-15T10:52:34","date_gmt":"2026-09-15T08:52:34","guid":{"rendered":"https:\/\/www.sprintdatacenter.pl\/blog\/?p=2809"},"modified":"2026-09-15T10:52:34","modified_gmt":"2026-09-15T08:52:34","slug":"serwer-dedykowany-zosta-przejety-co-zrobic-w-pierwszych","status":"publish","type":"post","link":"https:\/\/www.sprintdatacenter.pl\/blog\/serwer-dedykowany-zosta-przejety-co-zrobic-w-pierwszych\/","title":{"rendered":"Serwer dedykowany zosta\u0142 przej\u0119ty \u2014 co zrobi\u0107 w pierwszych godzinach po w\u0142amaniu"},"content":{"rendered":"<h1>Serwer dedykowany zosta\u0142 przej\u0119ty \u2014 co zrobi\u0107 w pierwszych godzinach po w\u0142amaniu<\/h1>\n<p>Obci\u0105\u017cenie procesora skacze w nocy do maksimum, cho\u0107 ruch na stronie jest zwyczajny. W systemie pojawia si\u0119 konto, kt\u00f3rego nikt nie zak\u0142ada\u0142. Operator sieci informuje, \u017ce z Twojego adresu IP wychodzi spam albo skanowanie cudzych serwer\u00f3w. Pierwszy odruch jest prawie zawsze ten sam: usun\u0105\u0107 podejrzany plik, zmieni\u0107 has\u0142o, zrestartowa\u0107 maszyn\u0119 i wr\u00f3ci\u0107 do pracy. To w\u0142a\u015bnie ten odruch najcz\u0119\u015bciej sprawia, \u017ce intruz wraca po tygodniu \u2014 a firma nie potrafi powiedzie\u0107, co wyciek\u0142o. Poni\u017cej porz\u0105dkujemy kolejno\u015b\u0107 dzia\u0142a\u0144 na pierwsze godziny i dni po w\u0142amaniu na serwer dedykowany.<\/p>\n<nav class=\"sdc-toc\">\n<h2>Spis tre\u015bci<\/h2>\n<ul>\n<li><a href=\"#sygnaly-ze-to-nie-zwykla\">Sygna\u0142y, \u017ce to nie zwyk\u0142a awaria<\/a><\/li>\n<li><a href=\"#godzina-zero-odizoluj-serwer-ale\">Godzina zero: odizoluj serwer, ale nie zacieraj \u015blad\u00f3w<\/a><\/li>\n<li><a href=\"#zabezpiecz-dowody-zanim-cokolwiek-naprawisz\">Zabezpiecz dowody, zanim cokolwiek naprawisz<\/a><\/li>\n<li><a href=\"#ustal-ktoredy-intruz-wszedl\">Ustal, kt\u00f3r\u0119dy intruz wszed\u0142<\/a><\/li>\n<li><a href=\"#odbudowa-czysty-system-zamiast-sprzatania\">Odbudowa: czysty system zamiast sprz\u0105tania<\/a><\/li>\n<li><a href=\"#obowiazki-prawne-nie-czekaja-na\">Obowi\u0105zki prawne nie czekaj\u0105 na koniec analizy<\/a><\/li>\n<li><a href=\"#po-incydencie-zeby-nie-bylo\">Po incydencie: \u017ceby nie by\u0142o powt\u00f3rki<\/a><\/li>\n<li><a href=\"#podsumowanie\">Podsumowanie<\/a><\/li>\n<li><a href=\"#faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o w\u0142amanie na serwer dedykowany<\/a><\/li>\n<\/ul>\n<\/nav>\n<h2 id=\"sygnaly-ze-to-nie-zwykla\">Sygna\u0142y, \u017ce to nie zwyk\u0142a awaria<\/h2>\n<p>Cz\u0119\u015b\u0107 objaw\u00f3w przypomina zwyk\u0142e problemy z wydajno\u015bci\u0105, dlatego warto zna\u0107 te, kt\u00f3re wskazuj\u0105 na obecno\u015b\u0107 osoby niepowo\u0142anej:<\/p>\n<ul>\n<li><strong>Nieznane konta lub klucze SSH<\/strong> \u2014 nowy u\u017cytkownik z uprawnieniami administratora albo obcy wpis w pliku <code>authorized_keys<\/code>.<\/li>\n<li><strong>Nowe zadania harmonogramu i us\u0142ugi<\/strong> \u2014 wpisy w cronie lub us\u0142ugi systemowe, kt\u00f3rych nikt nie wdra\u017ca\u0142; to typowy spos\u00f3b na przetrwanie restartu.<\/li>\n<li><strong>Procesy o przypadkowych nazwach<\/strong> stale obci\u0105\u017caj\u0105ce procesor \u2014 cz\u0119sty \u015blad koparek kryptowalut.<\/li>\n<li><strong>Nietypowy ruch wychodz\u0105cy<\/strong> \u2014 masowa wysy\u0142ka poczty, po\u0142\u0105czenia do nieznanych adres\u00f3w, skanowanie port\u00f3w.<\/li>\n<li><strong>Zmienione pliki aplikacji<\/strong> \u2014 wstrzykni\u0119ty kod w skryptach strony, nowe pliki w katalogach uploadu.<\/li>\n<li><strong>Dziury w logach<\/strong> \u2014 wyczyszczone lub urwane w po\u0142owie dzienniki to sygna\u0142 sam w sobie. Dlatego logi warto przechowywa\u0107 tak\u017ce poza serwerem, o czym piszemy we wpisie <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/audytor-prosi-o-logi-sprzed-po-roku-czy-jestes-w-stanie-je\/\">Audytor prosi o logi sprzed p\u00f3\u0142 roku<\/a>.<\/li>\n<\/ul>\n<h2 id=\"godzina-zero-odizoluj-serwer-ale\">Godzina zero: odizoluj serwer, ale nie zacieraj \u015blad\u00f3w<\/h2>\n<p>Pierwszym celem jest powstrzymanie szk\u00f3d, drugim \u2014 zachowanie informacji, kt\u00f3re pozwol\u0105 ustali\u0107, co si\u0119 sta\u0142o. Te cele bywaj\u0105 sprzeczne, wi\u0119c decyzj\u0119 trzeba podj\u0105\u0107 \u015bwiadomie.<\/p>\n<p>Je\u015bli serwer aktywnie atakuje inne systemy albo trwa wyciek danych, odci\u0119cie ma pierwsze\u0144stwo. W pozosta\u0142ych przypadkach lepiej nie wy\u0142\u0105cza\u0107 maszyny od razu: wraz z zasilaniem znika zawarto\u015b\u0107 pami\u0119ci, lista uruchomionych proces\u00f3w i otwartych po\u0142\u0105cze\u0144.<\/p>\n<p>Rozs\u0105dny kompromis to izolacja sieciowa \u2014 regu\u0142y firewalla blokuj\u0105ce ca\u0142y ruch poza Twoim adresem administracyjnym albo od\u0142\u0105czenie publicznego interfejsu. Przydaje si\u0119 wtedy kana\u0142 dost\u0119pu niezale\u017cny od sieci i SSH. W Sprint Data Center ka\u017cdy serwer dedykowany ma wbudowan\u0105 konsol\u0119 zdalnego zarz\u0105dzania IPMI, kt\u00f3ra pozwala w\u0142\u0105cza\u0107, wy\u0142\u0105cza\u0107 i restartowa\u0107 serwer, prowadzi\u0107 diagnostyk\u0119 oraz instalowa\u0107 system operacyjny (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/www.sprintdatacenter.pl\/najtansze-serwery-dedykowane\/\">sprintdatacenter.pl\/najtansze-serwery-dedykowane<\/a>). Wi\u0119cej o pracy z konsol\u0105 piszemy w tek\u015bcie <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/serwer-nie-wstaje-a-serwerownia-jest-300-km-dalej-jak\/\">Serwer nie wstaje, a serwerownia jest 300 km dalej<\/a>.<\/p>\n<p>Od pierwszej minuty prowad\u017a notatki: kto i kiedy zauwa\u017cy\u0142 problem, co zobaczy\u0142, jakie kroki wykonano. Przydadz\u0105 si\u0119 przy analizie i przy ewentualnym zg\u0142oszeniu incydentu.<\/p>\n<h2 id=\"zabezpiecz-dowody-zanim-cokolwiek-naprawisz\">Zabezpiecz dowody, zanim cokolwiek naprawisz<\/h2>\n<p>Zanim zaczniesz usuwa\u0107 pliki, zapisz stan systemu i wynie\u015b go poza serwer:<\/p>\n<ul>\n<li>list\u0119 uruchomionych proces\u00f3w, otwartych po\u0142\u0105cze\u0144 sieciowych i zalogowanych u\u017cytkownik\u00f3w,<\/li>\n<li>kopi\u0119 log\u00f3w systemowych, log\u00f3w uwierzytelniania i serwera WWW,<\/li>\n<li>list\u0119 kont, kluczy SSH, zada\u0144 cron i us\u0142ug startowych,<\/li>\n<li>kopi\u0119 katalog\u00f3w aplikacji, a je\u015bli to mo\u017cliwe \u2014 obraz dysku, wraz z sumami kontrolnymi.<\/li>\n<\/ul>\n<p>Nie przywracaj te\u017c od razu ostatniej kopii zapasowej. Dop\u00f3ki nie wiesz, od kiedy intruz mia\u0142 dost\u0119p, nie wiesz, czy kopia nie zawiera ju\u017c jego furtki. Jak budowa\u0107 backup odporny na takie scenariusze, pokazali\u015bmy we wpisie <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/ransomware-najpierw-kasuje-kopie-zapasowe-jak-zbudowac\/\">Ransomware najpierw kasuje kopie zapasowe<\/a>.<\/p>\n<h2 id=\"ustal-ktoredy-intruz-wszedl\">Ustal, kt\u00f3r\u0119dy intruz wszed\u0142<\/h2>\n<p>Najcz\u0119stsze drogi to s\u0142abe lub wyciek\u0142e has\u0142o do SSH albo panelu, nieaktualna aplikacja webowa lub wtyczka CMS, us\u0142uga wystawiona publicznie bez potrzeby (na przyk\u0142ad baza danych) oraz klucz dost\u0119pu skradziony z komputera administratora. Analiza polega na odtworzeniu osi czasu: pierwszy \u015blad w logach, zdobycie wy\u017cszych uprawnie\u0144, spos\u00f3b utrwalenia obecno\u015bci.<\/p>\n<p>Bez tej odpowiedzi nawet najstaranniejsza odbudowa ko\u0144czy si\u0119 powt\u00f3rk\u0105 \u2014 przez t\u0119 sam\u0105 luk\u0119. Je\u015bli nie masz na to zasob\u00f3w, analiz\u0119 mo\u017cna zleci\u0107. W Sprint Data Center dost\u0119pna jest jednorazowa us\u0142uga <strong>\u201eAnaliza serwera po niebezpiecznym incydencie\u201d<\/strong>, obejmuj\u0105ca analiz\u0119 log\u00f3w i modyfikacji plik\u00f3w pod k\u0105tem zmian dokonanych przez osob\u0119 niepowo\u0142an\u0105, za <strong>300 PLN netto<\/strong> (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/www.sprintdatacenter.pl\/pakiety-administracyjne\">sprintdatacenter.pl\/pakiety-administracyjne<\/a>). Us\u0142ugi administracyjne SDC realizowane s\u0105 wy\u0142\u0105cznie na us\u0142ugach kupionych w Sprint Data Center (hosting lub serwer dedykowany).<\/p>\n<h2 id=\"odbudowa-czysty-system-zamiast-sprzatania\">Odbudowa: czysty system zamiast sprz\u0105tania<\/h2>\n<p>Je\u015bli intruz mia\u0142 uprawnienia administratora, nie da si\u0119 z pewno\u015bci\u0105 stwierdzi\u0107, \u017ce usuni\u0119to wszystkie jego zmiany. Bezpieczniejsz\u0105 drog\u0105 jest reinstalacja. Dla serwer\u00f3w dedykowanych w SDC mo\u017cna j\u0105 zam\u00f3wi\u0107 jako us\u0142ug\u0119 dodatkow\u0105 \u2014 reinstalacja wybranego systemu (m.in. Debian, Ubuntu LTS) kosztuje 120 PLN netto jednorazowo, a instalacja nast\u0119puje do 24 godzin (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/www.sprintdatacenter.pl\/uslugi-dodatkowe\">sprintdatacenter.pl\/uslugi-dodatkowe<\/a>). System mo\u017cna te\u017c zainstalowa\u0107 samodzielnie przez konsol\u0119 IPMI.<\/p>\n<p>Kolejno\u015b\u0107 odbudowy:<\/p>\n<ol>\n<li>Czysty system i komplet aktualizacji \u2014 zanim serwer wr\u00f3ci do sieci publicznej.<\/li>\n<li>Aplikacja z repozytorium lub zaufanego \u017ar\u00f3d\u0142a, nie z przej\u0119tej maszyny.<\/li>\n<li>Dane z kopii sprzed incydentu, sprawdzone pod k\u0105tem zmian.<\/li>\n<li>Wymiana <strong>wszystkich<\/strong> sekret\u00f3w: hase\u0142, kluczy SSH, token\u00f3w API, hase\u0142 do baz danych, a je\u015bli klucz prywatny m\u00f3g\u0142 wyciec \u2014 tak\u017ce certyfikat\u00f3w.<\/li>\n<li>Zamkni\u0119cie wektora ataku: regu\u0142y firewalla, logowanie kluczem, uwierzytelnianie dwusk\u0142adnikowe w panelach, a bazy danych poza publiczn\u0105 adresacj\u0105 \u2014 jak w tek\u015bcie <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/twoja-baza-danych-nie-powinna-miec-publicznego-adresu-ip\/\">Twoja baza danych nie powinna mie\u0107 publicznego adresu IP<\/a>.<\/li>\n<\/ol>\n<h2 id=\"obowiazki-prawne-nie-czekaja-na\">Obowi\u0105zki prawne nie czekaj\u0105 na koniec analizy<\/h2>\n<p>Je\u017celi na serwerze by\u0142y dane osobowe, a naruszenie mo\u017ce powodowa\u0107 ryzyko dla os\u00f3b, kt\u00f3rych dotycz\u0105, administrator ma 72 godziny od jego stwierdzenia na zg\u0142oszenie do Prezesa UODO (art. 33 RODO). Podmioty obj\u0119te znowelizowan\u0105 ustaw\u0105 o krajowym systemie cyberbezpiecze\u0144stwa maj\u0105 dodatkowo w\u0142asne, kr\u00f3tkie terminy zg\u0142aszania powa\u017cnych incydent\u00f3w \u2014 opisali\u015bmy je we wpisie <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/nis2-zg-aszanie-incydentow-w-24h-72h-i-miesiac-jak-data\/\">NIS2: zg\u0142aszanie incydent\u00f3w w 24h, 72h i miesi\u0105c<\/a>. Dlatego notatki i dowody z pierwszych godzin nie s\u0105 formalno\u015bci\u0105 \u2014 to materia\u0142 do zg\u0142oszenia.<\/p>\n<h2 id=\"po-incydencie-zeby-nie-bylo\">Po incydencie: \u017ceby nie by\u0142o powt\u00f3rki<\/h2>\n<p>Wi\u0119kszo\u015b\u0107 w\u0142ama\u0144 wykorzystuje zaniedbania, kt\u00f3re da si\u0119 wychwyci\u0107 wcze\u015bniej: nieaktualne oprogramowanie, zb\u0119dnie otwarte us\u0142ugi, brak monitoringu i kopii poza serwerem. Je\u015bli w firmie brakuje osoby, kt\u00f3ra pilnuje tego na co dzie\u0144, warto rozwa\u017cy\u0107 opiek\u0119 zewn\u0119trzn\u0105. Pakiety administracyjne Small Business i Full Business w SDC obejmuj\u0105 m.in. zapobieganie incydentom i odtwarzanie systemu po awarii, z czasem reakcji 1h; w ofercie jednorazowej jest te\u017c podstawowy audyt bezpiecze\u0144stwa serwera za 200 PLN netto (\u017ar\u00f3d\u0142o: <a href=\"https:\/\/www.sprintdatacenter.pl\/pakiety-administracyjne\">sprintdatacenter.pl\/pakiety-administracyjne<\/a>). O tym, kiedy takie rozwi\u0105zanie si\u0119 op\u0142aca, piszemy w tek\u015bcie <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/administracja-serwerem-dedykowanym-kiedy-warto-oddac-ja\/\">Administracja serwerem dedykowanym \u2014 kiedy warto odda\u0107 j\u0105 zewn\u0119trznemu zespo\u0142owi<\/a>.<\/p>\n<h2 id=\"podsumowanie\">Podsumowanie<\/h2>\n<p>Po w\u0142amaniu liczy si\u0119 kolejno\u015b\u0107: najpierw izolacja, potem dowody i analiza wektora ataku, a dopiero na ko\u0144cu odbudowa i wymiana wszystkich dost\u0119p\u00f3w. Szybkie \u201eposprz\u0105tanie\u201d bez tych krok\u00f3w zostawia otwart\u0105 furtk\u0119 i utrudnia wywi\u0105zanie si\u0119 z obowi\u0105zk\u00f3w zg\u0142oszeniowych.<\/p>\n<p>Je\u015bli Tw\u00f3j serwer w Sprint Data Center zachowuje si\u0119 podejrzanie, skontaktuj si\u0119 z lini\u0105 techniczn\u0105 dzia\u0142aj\u0105c\u0105 24h: tel. +48 89 522 12 30, serwis@sprintdatacenter.pl. Chcesz ograniczy\u0107 ryzyko na przysz\u0142o\u015b\u0107? Sprawd\u017a <a href=\"https:\/\/www.sprintdatacenter.pl\/pakiety-administracyjne\">pakiety administracyjne SDC<\/a> lub <a href=\"https:\/\/www.sprintdatacenter.pl\/kontakt\">skontaktuj si\u0119 z nami<\/a>, aby dobra\u0107 zakres opieki do swojej infrastruktury.<\/p>\n<h2 id=\"faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o w\u0142amanie na serwer dedykowany<\/h2>\n<h3>Czy po w\u0142amaniu wystarczy zmieni\u0107 has\u0142o i usun\u0105\u0107 podejrzane pliki?<\/h3>\n<p>Zwykle nie. Intruz z uprawnieniami administratora m\u00f3g\u0142 zostawi\u0107 dodatkowe konta, klucze SSH, zadania cron lub zmodyfikowane pliki systemowe, kt\u00f3rych nie wida\u0107 na pierwszy rzut oka. Bez ustalenia wektora ataku i czystej reinstalacji ryzyko ponownego przej\u0119cia serwera pozostaje wysokie.<\/p>\n<h3>Czy wy\u0142\u0105czy\u0107 serwer od razu po wykryciu w\u0142amania?<\/h3>\n<p>Je\u015bli serwer aktywnie atakuje inne systemy lub trwa wyciek danych \u2014 tak, odci\u0119cie ma pierwsze\u0144stwo. W pozosta\u0142ych przypadkach lepiej najpierw odizolowa\u0107 go sieciowo i zapisa\u0107 stan proces\u00f3w oraz po\u0142\u0105cze\u0144, bo wy\u0142\u0105czenie zasilania kasuje zawarto\u015b\u0107 pami\u0119ci przydatn\u0105 w analizie.<\/p>\n<h3>Czy mog\u0119 po prostu przywr\u00f3ci\u0107 serwer z ostatniej kopii zapasowej?<\/h3>\n<p>Dopiero gdy ustalisz, od kiedy intruz mia\u0142 dost\u0119p. Kopia wykonana po jego wej\u015bciu mo\u017ce zawiera\u0107 furtk\u0119, wi\u0119c jej przywr\u00f3cenie odtworzy problem. Bezpieczniej postawi\u0107 czysty system, a z kopii odzyska\u0107 tylko sprawdzone dane.<\/p>\n<h3>Czy w\u0142amanie na serwer trzeba gdzie\u015b zg\u0142osi\u0107?<\/h3>\n<p>Je\u015bli dosz\u0142o do naruszenia ochrony danych osobowych, kt\u00f3re mo\u017ce powodowa\u0107 ryzyko dla os\u00f3b, administrator zg\u0142asza je Prezesowi UODO w ci\u0105gu 72 godzin od stwierdzenia. Podmioty kluczowe i wa\u017cne w rozumieniu ustawy o krajowym systemie cyberbezpiecze\u0144stwa maj\u0105 dodatkowo w\u0142asne terminy zg\u0142aszania powa\u017cnych incydent\u00f3w.<\/p>\n<h3>Czy Sprint Data Center mo\u017ce przeanalizowa\u0107 serwer po w\u0142amaniu?<\/h3>\n<p>Tak. Dla us\u0142ug kupionych w SDC dost\u0119pna jest jednorazowa us\u0142uga \u201eAnaliza serwera po niebezpiecznym incydencie\u201d \u2014 analiza log\u00f3w i modyfikacji plik\u00f3w pod k\u0105tem zmian dokonanych przez osob\u0119 niepowo\u0142an\u0105. Szczeg\u00f3\u0142y i cen\u0119 znajdziesz na stronie <a href=\"https:\/\/www.sprintdatacenter.pl\/pakiety-administracyjne\">pakiet\u00f3w administracyjnych<\/a>.<\/p>\n<p><script type=\"application\/ld+json\">{\"@context\": \"https:\/\/schema.org\", \"@type\": \"FAQPage\", \"mainEntity\": [{\"@type\": \"Question\", \"name\": \"Czy po w\u0142amaniu wystarczy zmieni\u0107 has\u0142o i usun\u0105\u0107 podejrzane pliki?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Zwykle nie. Intruz z uprawnieniami administratora m\u00f3g\u0142 zostawi\u0107 dodatkowe konta, klucze SSH, zadania cron lub zmodyfikowane pliki systemowe, kt\u00f3rych nie wida\u0107 na pierwszy rzut oka. Bez ustalenia wektora ataku i czystej reinstalacji ryzyko ponownego przej\u0119cia serwera pozostaje wysokie.\"}}, {\"@type\": \"Question\", \"name\": \"Czy wy\u0142\u0105czy\u0107 serwer od razu po wykryciu w\u0142amania?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Je\u015bli serwer aktywnie atakuje inne systemy lub trwa wyciek danych \u2014 tak, odci\u0119cie ma pierwsze\u0144stwo. W pozosta\u0142ych przypadkach lepiej najpierw odizolowa\u0107 go sieciowo i zapisa\u0107 stan proces\u00f3w oraz po\u0142\u0105cze\u0144, bo wy\u0142\u0105czenie zasilania kasuje zawarto\u015b\u0107 pami\u0119ci przydatn\u0105 w analizie.\"}}, {\"@type\": \"Question\", \"name\": \"Czy mog\u0119 po prostu przywr\u00f3ci\u0107 serwer z ostatniej kopii zapasowej?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Dopiero gdy ustalisz, od kiedy intruz mia\u0142 dost\u0119p. Kopia wykonana po jego wej\u015bciu mo\u017ce zawiera\u0107 furtk\u0119, wi\u0119c jej przywr\u00f3cenie odtworzy problem. Bezpieczniej postawi\u0107 czysty system, a z kopii odzyska\u0107 tylko sprawdzone dane.\"}}, {\"@type\": \"Question\", \"name\": \"Czy w\u0142amanie na serwer trzeba gdzie\u015b zg\u0142osi\u0107?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Je\u015bli dosz\u0142o do naruszenia ochrony danych osobowych, kt\u00f3re mo\u017ce powodowa\u0107 ryzyko dla os\u00f3b, administrator zg\u0142asza je Prezesowi UODO w ci\u0105gu 72 godzin od stwierdzenia. Podmioty kluczowe i wa\u017cne w rozumieniu ustawy o krajowym systemie cyberbezpiecze\u0144stwa maj\u0105 dodatkowo w\u0142asne terminy zg\u0142aszania powa\u017cnych incydent\u00f3w.\"}}, {\"@type\": \"Question\", \"name\": \"Czy Sprint Data Center mo\u017ce przeanalizowa\u0107 serwer po w\u0142amaniu?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Tak. Dla us\u0142ug kupionych w SDC dost\u0119pna jest jednorazowa us\u0142uga \u201eAnaliza serwera po niebezpiecznym incydencie\u201d \u2014 analiza log\u00f3w i modyfikacji plik\u00f3w pod k\u0105tem zmian dokonanych przez osob\u0119 niepowo\u0142an\u0105. Szczeg\u00f3\u0142y i cen\u0119 znajdziesz na stronie pakiet\u00f3w administracyjnych.\"}}]}<\/script><\/p>\n<hr class=\"ai-disclosure-rule\" \/>\n<p class=\"ai-disclosure\"><em>Artyku\u0142 powsta\u0142 z wykorzystaniem narz\u0119dzi sztucznej inteligencji (AI) pod nadzorem zespo\u0142u Sprint Data Center. Grafika ilustracyjna zosta\u0142a wygenerowana przez AI.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Obce konto, nocne skoki CPU, spam z Twojego IP? Zobacz, jak odizolowa\u0107 przej\u0119ty serwer, zabezpieczy\u0107 dowody i odbudowa\u0107 system bez powt\u00f3rki w\u0142amania.<\/p>\n","protected":false},"author":5,"featured_media":2807,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[103,6],"tags":[279,92,278,120,277],"class_list":["post-2809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-serwer-dedykowany","category-informacje-o-uslugach-sdc","tag-analiza-logow","tag-cyberbezpieczenstwo","tag-incydent-bezpieczenstwa","tag-serwer-dedykowany","tag-wlamanie-na-serwer"],"_links":{"self":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/comments?post=2809"}],"version-history":[{"count":2,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2809\/revisions"}],"predecessor-version":[{"id":2817,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2809\/revisions\/2817"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/media\/2807"}],"wp:attachment":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/media?parent=2809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/categories?post=2809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/tags?post=2809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}