Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.PODSTAWOWEINFORMACJEOSYSTEMIELINUX
Tabela4.KomendydlasystemuLinuxDebianzwiązanezkonkretnymużytkownikiem
Komenda
echo$PATH
ls-la~/.*history
cat~/.ssh/id_rsa{,.pub}
cat~/.ssh/authorized_keys
cat~/.ssh/known_hosts
Informacje
Zmiennaśrodowiskowazależnaodużytkow-
nika,zawierającaścieżki,wktórychwyszu-
kiwaneprogramyzwykonanegopolecenia
Historiawykonywanychpoleceń,m.in.
.bash_history,.mysql_history,.nano_history
PrywatnyorazpublicznykluczSSH
PublicznekluczeSSH,któremająmożliwość
logowanianadanekontobezhasła
OdciskiserwerówSSH,doktórychbyły
wykonywanepołączenia
Wbrewpozoromwnikliwaanalizanawetnajbardziejpodstawowychśladów
aktywnościmożewnieśćbardzodużo.Jeślinaprzykładw.bash_history
znajdziemy:
sed-i'/178i235i40i207/d'*.log
tomożetooznaczać,żeatakującywykasowałzlogówliniezawierające
jegoadresIP.
Wpowyższychinformacjachzostałauwzględnionaprzedewszystkim
powłokabash,jednakwprzypadkuwykorzystywaniainnychpowłok:
cat/etc/passwd|awk-F':''{print$NF}'|sort-u
szczegółoweinformacjeznajdziemywdokumentacjidanejpowłoki:
man$(echo$SHELL)
Totylkopodstawoweinformacje,przedstawionewformieściągi,która
możebyćpomocnaprzyanalizie.Zazwyczajjednakbędziemykorzystać
zkrótkichskryptów,zwanychone-linerami(ponieważzajmująjedną
25