grep -a -b 'root@darkstar:~' /dev/<root_fs> | tee /home/suspected-root.log
Попробовал выполнить команду типа такой — то есть греп по постоянной части моего приглашения в консоли.
Логи консоли простого юзера тоже находит
И внезапно находятся логи консоли, причём именно логи с командами и результатами их выполнения... и ладно бы просто так, так ведь! эти блоки не соответсвуют никаким файлам, по крайней мерез debugfs не нашел.
Так как grep выводит оффсет. вот такой командой можно прочитать блок, где был лог: dd if=/dev/sda2 bs=4096 skip=$[<offset>/4096] count=5 > /home/suspected.sector.dd
Попытаться найти в файловой системе блок так:
debugfs /dev/<root_fs> -R «icheck $[<offset>/4096]»
С нормальными файлами вроде работает (попробуйте погрепать по содержимому текстового файла, который вы создали и потом через icheck и ncheck найти имя файла).
Теперь бы ещё узнать, кто их туда записывает.. Я надеюсь, что не руткит. Может быть временный файл от приложения-терминала. Но почему не получается определить файл?
←
1
2
3
→
Ответ на:
комментарий
от feinsbot
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от feinsbot
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от psv1967
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от router
Ответ на:
комментарий
от redixin
Ответ на:
комментарий
от redixin
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от router
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от router
Ответ на:
комментарий
от mopsene
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от router
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от router
Ответ на:
комментарий
от router
Ответ на:
комментарий
от winddos
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от geekless
Ответ на:
комментарий
от router
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [параноя] старые жесткие диски (2009)
- Форум [параноя]параноя (2008)
- Форум Параноя :) (2011)
- Форум Параноя (2014)
- Форум параноя (2010)
- Форум Параноя (2005)
- Форум параноя (2007)
- Форум Логи в консоли (2018)
- Форум логи от консоли (2004)
- Форум Логи на консоли (2006)