grep -a -b 'root@darkstar:~' /dev/<root_fs> | tee /home/suspected-root.log
Попробовал выполнить команду типа такой — то есть греп по постоянной части моего приглашения в консоли.
Логи консоли простого юзера тоже находит
И внезапно находятся логи консоли, причём именно логи с командами и результатами их выполнения... и ладно бы просто так, так ведь! эти блоки не соответсвуют никаким файлам, по крайней мерез debugfs не нашел.
Так как grep выводит оффсет. вот такой командой можно прочитать блок, где был лог: dd if=/dev/sda2 bs=4096 skip=$[<offset>/4096] count=5 > /home/suspected.sector.dd
Попытаться найти в файловой системе блок так:
debugfs /dev/<root_fs> -R «icheck $[<offset>/4096]»
С нормальными файлами вроде работает (попробуйте погрепать по содержимому текстового файла, который вы создали и потом через icheck и ncheck найти имя файла).
Теперь бы ещё узнать, кто их туда записывает.. Я надеюсь, что не руткит. Может быть временный файл от приложения-терминала. Но почему не получается определить файл?
←
1
2
3
→
![](/photos/44554:209552558.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от question4
![](/img/p.gif)
Ответ на:
комментарий
от Dragon59
![](/img/p.gif)
![](/photos/56076:1404038575.png)
![](/img/p.gif)
![](/photos/47165:-1369688610.jpg)
Ответ на:
комментарий
от GotF
![](/img/p.gif)
Ответ на:
комментарий
от r_asian
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/img/p.gif)
Ответ на:
комментарий
от Dragon59
![](/img/p.gif)
![](/photos/71287:-1126245462.png)
Ответ на:
комментарий
от geekless
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/71287:-1126245462.png)
Ответ на:
комментарий
от geekless
![](/img/p.gif)
Ответ на:
комментарий
от geekless
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/71287:-1126245462.png)
Ответ на:
комментарий
от Dragon59
![](/img/p.gif)
![](/photos/55404:-418860797.png)
Ответ на:
комментарий
от anonymous_sama
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/55404:-418860797.png)
Ответ на:
комментарий
от anonymous_sama
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/img/p.gif)
Ответ на:
комментарий
от AndreyKl
![](/img/p.gif)
Ответ на:
комментарий
от AndreyKl
![](/img/p.gif)
Ответ на:
комментарий
от AndreyKl
![](/photos/55404:-418860797.png)
Ответ на:
комментарий
от Xenius
![](/photos/44554:209552558.jpg)
Ответ на:
комментарий
от question4
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от mopsene
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от mopsene
![](/photos/71287:-1126245462.png)
Ответ на:
комментарий
от geekless
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от mopsene
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от mopsene
![](/img/p.gif)
Ответ на:
комментарий
от mopsene
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
Ответ на:
комментарий
от mopsene
![](/img/p.gif)
Ответ на:
комментарий
от Xenius
![](/photos/65017:1205246083.jpg)
![](/photos/23351:-1310178298.png)
Ответ на:
комментарий
от router
![](/photos/55404:-418860797.png)
Ответ на:
комментарий
от anonymous_sama
![](/photos/23351:-1310178298.png)
![](/photos/65339:-1072106970.png)
Ответ на:
комментарий
от anonymous_sama
![](/photos/65339:-1072106970.png)
Ответ на:
комментарий
от minakov
![](/photos/78802:-33230440.png)
Ответ на:
комментарий
от winddos
![](/photos/78802:-33230440.png)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [параноя] старые жесткие диски (2009)
- Форум [параноя]параноя (2008)
- Форум Параноя :) (2011)
- Форум Параноя (2014)
- Форум параноя (2010)
- Форум Параноя (2005)
- Форум параноя (2007)
- Форум Логи в консоли (2018)
- Форум логи от консоли (2004)
- Форум Логи на консоли (2006)