The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Первые 5 минут устранения неполадок..., auto_tips (??), 18-Июл-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Первые 5 минут устранения неполадок на Linux-сервере"  +1 +/
Сообщение от pavlinux (ok), 19-Июл-13, 00:17 
Антиадмин!

> Что делали в системе?
> $ history

Чтоб не узнали:

1. юзайте переменную HISTFILESIZE=0, для хардкора HISTSIZE=0
2. Начинайте команды с пробела!
3. С пробела и через echo: $  `echo -ne "rm -rf /*"`


> Что запущено?
>  $ pstree -a
>   $ ps aux

Нагуглите либу которая скрывает процесс    

$ LD_PRELOAD=~/libhidepid.so rm -rf /*

> "Слушающие" сервисы
>  $ netstat -ntlp
>  $ netstat -nulp
>  $ netstat -nxlp

Собственно переименуйте свои бинарь, скажем в squid, ну и порт 3182 (очень похоже на 3128)

Ответить | Правка | Наверх | Cообщить модератору

5. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от Аноним (-), 19-Июл-13, 08:39 
HISTFILE=/dev/null
Ответить | Правка | Наверх | Cообщить модератору

6. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от Аноним (-), 19-Июл-13, 09:09 
unset HISTFILE
Ответить | Правка | Наверх | Cообщить модератору

13. "Первые 5 минут устранения неполадок на Linux-сервере"  +1 +/
Сообщение от pavlinux (ok), 19-Июл-13, 16:47 
возможно дефолное будет, надо код баша смотреть.
Ответить | Правка | Наверх | Cообщить модератору

8. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от тигар (ok), 19-Июл-13, 10:11 
> Чтоб не узнали:

а еще можно с упорством идиота работать из mc. оно, к сожалению, тоже не пишет в history выполненые из него команды.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

11. "Первые 5 минут устранения неполадок на Linux-сервере"  +2 +/
Сообщение от ананим (?), 19-Июл-13, 15:17 
У него свой хистори, сказать имя файла?

Зыж
Это не аудит безопасности насколько я понял.
Если таковой нужен, то перед сабжем воспользуйтесь методикой, которую вы можете не стесняясь набросать тут же.
За обзор спасибо. Хоть мне лично всё это давно понятно, но для кого-то отличная отправная точка.
Можно даже в должностные инструкции почти не правя.

Ответить | Правка | Наверх | Cообщить модератору

12. "Первые 5 минут устранения неполадок на Linux-сервере"  –1 +/
Сообщение от тигар (ok), 19-Июл-13, 15:58 
> У него свой хистори, сказать имя файла?

не нужно, я его знаю. смотреть же в вывод history а потом еще лазать по ~/.mc это как-то.. ну не удобно.
> Зыж
> Это не аудит безопасности насколько я понял.

так это.. в эмцэ пишем sudo <свой любимый шелл>, дальше Одминистрируем, именно с "О". профит:)
> Можно даже в должностные инструкции почти не правя.

О_О должностные инструкции кого?


Ответить | Правка | Наверх | Cообщить модератору

17. "Первые 5 минут устранения неполадок на Linux-сервере"  +2 +/
Сообщение от ананим (?), 22-Июл-13, 00:23 
>так это.. в эмцэ пишем sudo <свой любимый шелл>, дальше Одминистрируем, именно с "О". профит:)

И sudo (как и su) у вас не логируются?
И это животное ещё пытается чему-то учить.

Зыж
Не, если есть цель отбить желание на этот ресурс вообще что-либо постить, то этот шерханчик действует правильно — куча навоза, мало по-существу, почёсывание чсв,...

Ответить | Правка | Наверх | Cообщить модератору

19. "Первые 5 минут устранения неполадок на Linux-сервере"  –4 +/
Сообщение от тигар (ok), 22-Июл-13, 00:50 
>>так это.. в эмцэ пишем sudo <свой любимый шелл>, дальше Одминистрируем, именно с "О". профит:)
> И sudo (как и su) у вас не логируются?
> И это животное ещё пытается чему-то учить.
> Зыж
> Не, если есть цель отбить желание на этот ресурс вообще что-либо постить,
> то этот шерханчик действует правильно — куча навоза, мало по-существу, почёсывание
> чсв,...

детонька, тебе пора читать книжки которые на лето задали прочесть, тут дяди о серьезном говорят, вот закончишь школу, пройдет годиков 8, тогда и приходи.

Ответить | Правка | Наверх | Cообщить модератору

28. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от ананим (?), 24-Июл-13, 00:40 
Тебя от себя не тошнит?
Ответить | Правка | Наверх | Cообщить модератору

29. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от тигар (ok), 24-Июл-13, 07:25 
> Тебя от себя не тошнит?

а должно?
хотя ладно, сегодня я добрый, поясню:
1 запускаешь эмцэ
2 пишешь в там sudo bash (этот же чудошелл ты используешь, правда?)
3 строишь из себя быдлоадмина (или не строишь а "админишь" как обычно)
4 про какие логи ты выше пел?

Ответить | Правка | Наверх | Cообщить модератору

36. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от ГГГ (?), 26-Июл-13, 22:38 
>    4 про какие логи ты выше пел?

5. cat .bash_history

Ответить | Правка | Наверх | Cообщить модератору

27. "Первые 5 минут устранения неполадок на Linux-сервере"  +/
Сообщение от Аноним (-), 23-Июл-13, 08:09 
> И sudo (как и su) у вас не логируются?

Ну подумаешь, ус у полосатого кулхацкера отклеился. А так почти и не спалился, ага-угу :).

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру