Рубрики

Останні статті

Інші записи

Мітки

  • 01Mar

    « ОС Linux Керівництво системного адміністратора   |   Керівництво адміністратора Linux »

    Адміністрування в Лінукс - Linux очима хакера 2-е видання В розділі 4 ми детально говоритимемо про права доступу. Це основа забезпечення безпеки, але сподіватися тільки на це не можна. Необхідні додаткові інструменти збереження цілісності системи, або, принаймні, потрібно стежити за змінами основних об’єктів ОС - файлами.
    У них зберігається інформація, а саме вона необхідна зломщикам. Хакери прагнуть прочитати, змінити або навіть знищити інформацію, тому ви повинні уміти її контролювати.

    Дата зміни

    Простий спосіб контролю - спостереження за датою редагування. Допустимо, що зломщик проник у вашу систему в 10:30. Щоб дізнатися, що було змінене зловмисником, можна запустити пошук всіх файлів, у яких дата коректування більше цього часу. Ніби легко, але не дуже ефективно, тому що дату можна змінити за допомогою команди touch.
    У загальному вигляді команда виглядає таким чином:

    touch параметри Ммддччммгт файл

    Прописними буквами показані параметри дати, а рядковими - час. Формат небагато незвичний, але запам’ятати можна. Рік указувати необов′язково, в цьому випадку використовуватиметься поточний.

    Розглянемо приклад. Допустимо, що ви хочете встановити на файл /etc/passwd Дату зміни 11:40 21 січня. Для цього виконуємо наступну команду: touch 01211140 /etc/passwd

    Тепер скористайтеся командою is -l /etc/passwd, щоб переконатися, що Дата і час зміни встановлені вірно.

    За допомогою команди touch можна і створювати файли, відразу ж указуючи необхідну дату.

    Не дивлячись на те, що дата коректування легко змінюється, хакер може забути або просто не встигнути зробити це, а можливо, йому просто не вистачить права.

    Отже, знайти всі файли, дата зміни яких більше 11:40 21 січня 2005 року, можна таким чином:

    touch 0121114005 /tmp/tempfile find /etc \(-newer /tmp/tempfile \) -Is find /etc \(-cnewer /tmp/tempfile \) -Is find /etc \(-anewer /tmp/tempfile \) -Is


    Tags: , , , , , ,

    Адміністрування в Лінукс


    Схожі записи

    Posted by @ 09:15