grep -a -b 'root@darkstar:~' /dev/<root_fs> | tee /home/suspected-root.log
Попробовал выполнить команду типа такой — то есть греп по постоянной части моего приглашения в консоли.
Логи консоли простого юзера тоже находит
И внезапно находятся логи консоли, причём именно логи с командами и результатами их выполнения... и ладно бы просто так, так ведь! эти блоки не соответсвуют никаким файлам, по крайней мерез debugfs не нашел.
Так как grep выводит оффсет. вот такой командой можно прочитать блок, где был лог: dd if=/dev/sda2 bs=4096 skip=$[<offset>/4096] count=5 > /home/suspected.sector.dd
Попытаться найти в файловой системе блок так:
debugfs /dev/<root_fs> -R «icheck $[<offset>/4096]»
С нормальными файлами вроде работает (попробуйте погрепать по содержимому текстового файла, который вы создали и потом через icheck и ncheck найти имя файла).
Теперь бы ещё узнать, кто их туда записывает.. Я надеюсь, что не руткит. Может быть временный файл от приложения-терминала. Но почему не получается определить файл?
←
1
2
3
→


Ответ на:
комментарий
от question4

Ответ на:
комментарий
от Dragon59




Ответ на:
комментарий
от GotF

Ответ на:
комментарий
от r_asian

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от Dragon59


Ответ на:
комментарий
от geekless

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от geekless

Ответ на:
комментарий
от geekless

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от Dragon59


Ответ на:
комментарий
от anonymous_sama

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от anonymous_sama

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от AndreyKl

Ответ на:
комментарий
от AndreyKl

Ответ на:
комментарий
от AndreyKl

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от question4


Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от mopsene

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от mopsene

Ответ на:
комментарий
от geekless

Ответ на:
комментарий
от mopsene

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от mopsene

Ответ на:
комментарий
от mopsene

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от Xenius

Ответ на:
комментарий
от mopsene

Ответ на:
комментарий
от Xenius


Ответ на:
комментарий
от router

Ответ на:
комментарий
от anonymous_sama


Ответ на:
комментарий
от anonymous_sama

Ответ на:
комментарий
от minakov

Ответ на:
комментарий
от winddos

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [параноя] старые жесткие диски (2009)
- Форум [параноя]параноя (2008)
- Форум Параноя :) (2011)
- Форум Параноя (2014)
- Форум параноя (2010)
- Форум Параноя (2005)
- Форум параноя (2007)
- Форум Логи в консоли (2018)
- Форум логи от консоли (2004)
- Форум Логи на консоли (2006)