Справочник команд терминала для системного администрирования и расследований

Практический обзор базовых команд Linux/Unix-терминала для администрирования, диагностики и первичного разбора инцидентов.

Справочник команд терминала для системного администрирования и расследований

Команда в терминале не удаляет и не копирует данные сама по себе. Она передаёт инструкции ядру через системные вызовы, и результат зависит от прав, файловой системы и текущего состояния дескрипторов. Понимание механики выполнения предотвращает случайную потерю журналов и ложные выводы при анализе инцидентов. https://seberd.ru/25671 Как ядро обрабатывает запросы на удаление файлов Утилита find запускает обход … Читать далее

Права доступа в Linux: полное руководство от chmod до Vault

scale 1200

Системный администратор открывает лог в три часа ночи и видит строку, которая объясняет всё: веб-сервер прочитал файл database.yml с паролем от PostgreSQL, а права на нём стояли 644. Злоумышленник, получив оболочку через RCE, просто скопировал файл и подключился к базе напрямую. Утекли 47 000 записей. Причина — одна цифра не там. https://seberd.ru/153 Что такое права … Читать далее

Linux: миф о безопасности по умолчанию и реальные механизмы защиты

«Если безопасность, это не отдельная функция, а свойство системы, то говорить о «безопасности по умолчанию» бессмысленно. В Linux это свойство присутствует не как подарок, а как следствие архитектуры и культуры, которые можно легко испортить одним конфигурационным файлом.» Что скрывается за мифом о безопасности Утверждение «Linux безопаснее других операционных систем по умолчанию», это не технический факт, … Читать далее

Linux для начинающих специалистов по безопасности: выбор дистрибутива

«Если ты начинающий специалист в области информационной безопасности и слышал о важности Linux, но не знал, с чего начать — здесь нет волшебного пути, но есть чёткий план. Первое реальное решение, которое ты принимаете, не связано с навыками, а с выбором дистрибутива. Это не просто эстетика или привычка, это основа всей дальнейшей работы.» Почему Linux … Читать далее