Справочник команд терминала для системного администрирования и расследований
Практический обзор базовых команд Linux/Unix-терминала для администрирования, диагностики и первичного разбора инцидентов.
Практический обзор базовых команд Linux/Unix-терминала для администрирования, диагностики и первичного разбора инцидентов.
Команда в терминале не удаляет и не копирует данные сама по себе. Она передаёт инструкции ядру через системные вызовы, и результат зависит от прав, файловой системы и текущего состояния дескрипторов. Понимание механики выполнения предотвращает случайную потерю журналов и ложные выводы при анализе инцидентов. https://seberd.ru/25671 Как ядро обрабатывает запросы на удаление файлов Утилита find запускает обход … Читать далее
Системный администратор открывает лог в три часа ночи и видит строку, которая объясняет всё: веб-сервер прочитал файл database.yml с паролем от PostgreSQL, а права на нём стояли 644. Злоумышленник, получив оболочку через RCE, просто скопировал файл и подключился к базе напрямую. Утекли 47 000 записей. Причина — одна цифра не там. https://seberd.ru/153 Что такое права … Читать далее
«Если безопасность, это не отдельная функция, а свойство системы, то говорить о «безопасности по умолчанию» бессмысленно. В Linux это свойство присутствует не как подарок, а как следствие архитектуры и культуры, которые можно легко испортить одним конфигурационным файлом.» Что скрывается за мифом о безопасности Утверждение «Linux безопаснее других операционных систем по умолчанию», это не технический факт, … Читать далее
«Если ты начинающий специалист в области информационной безопасности и слышал о важности Linux, но не знал, с чего начать — здесь нет волшебного пути, но есть чёткий план. Первое реальное решение, которое ты принимаете, не связано с навыками, а с выбором дистрибутива. Это не просто эстетика или привычка, это основа всей дальнейшей работы.» Почему Linux … Читать далее