Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kontrolisanje komandi na linuxu

[es] :: Linux :: Kontrolisanje komandi na linuxu

[ Pregleda: 3489 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

BORG
Aleksandar (Sasa) U.
*NIX System/Network Administrator
BL-RS

Član broj: 200
Poruke: 916
*.dialup.blic.net

ICQ: 46124351
Sajt: bitches.kicks-ass.net


Profil

icon Kontrolisanje komandi na linuxu16.04.2002. u 18:26 - pre 268 meseci
Danas mi se desilo jedna vrlo nezgodna stvar.
Kad sam dosao na posao,na mojoj linux redhat (7.2) masini neko je obrisao module koji su bili potrebni za startanje isdn-a.
Posto ja znam da dok sam ja bio ovde(sinoc u 01:10h) sve radilo,a danas neradi nista..znam da je neko cackao po mom compu.
Malo sam razmisljao sta da uradim,da sprijecim ovakve dogadjaje i smislio sam sledece:
Kako da napravim skriptu(nije vazno u kojem jeziku) da kad bilo koji user pokrene komandu "rm" da mi automtski posalje na odredjeni mail ko je pokrenuo,kad je pokrenuo i citavu komandu koju je pokrenuo.
Moze li mi ko pomoci oko ovog,ovo mi je stvarno potrebno !

UNAPRIJED HVALA !





With a PC, I always felt limited
by the software available.
On Unix, I am limited only by my knowledge.

--Peter J. Schoenster
 
Odgovor na temu

zgubidan

Član broj: 119
Poruke: 258
*.ptt.yu

Jabber: zgubidan@jabber.sk
Sajt: www.villainsupply.com


Profil

icon Re: Kontrolisanje komandi na linuxu16.04.2002. u 19:36 - pre 268 meseci
hmmm ... mogao bi umesto /bin/rm da napravish mali script koji sadrzi 'rm' komandu koju cesh nazvati drugachije ali da pre brisanja uradi josh neke stvari
mv /bin/rm /bin/rm1
a umesto /bin/rm stavish shta hocesh sve da odradi script
#!/bin/sh
USER=`whoami`
finger $USER >> /tmp/.koje
date >> /tmp/.koje
echo $1 >> /tmp/.koje
/bin/rm1 $1

to mi je prvo palo na pamet ... valjda ne bi napravilo nikakve probleme, a ako radi ti onda iskombinuj shta ti treba grep i cut iz nekih komandi .. dzabu ;)))

"If they can make penicillin out of moldy bread, they can sure make something out of you." -- Muhammad Ali
 
Odgovor na temu

zgubidan

Član broj: 119
Poruke: 258
*.ptt.yu

Jabber: zgubidan@jabber.sk
Sajt: www.villainsupply.com


Profil

icon Re: Kontrolisanje komandi na linuxu16.04.2002. u 19:44 - pre 268 meseci
ahahah
sem shto dash neku opciju uz rm npr 'rm -rf' nikako ne vrsji posao
hehe ... nisam razmishljao ... lupio shta mi palo na pamet ;>>>
"If they can make penicillin out of moldy bread, they can sure make something out of you." -- Muhammad Ali
 
Odgovor na temu

zgubidan

Član broj: 119
Poruke: 258
*.ptt.yu

Jabber: zgubidan@jabber.sk
Sajt: www.villainsupply.com


Profil

icon Re: Kontrolisanje komandi na linuxu16.04.2002. u 20:04 - pre 268 meseci
;)) i josh neshto
chemu sve ovo ... bolje ti razmisli ko sve zna root pass pa cesh videti ko ti je obrisao module
shta ce ti ko i shta brishe ako brishe svoje fajlove u svojim direktorijumima (sem root-a naravno:> )?
ehh .. ja bash imam kasno paljenje
"If they can make penicillin out of moldy bread, they can sure make something out of you." -- Muhammad Ali
 
Odgovor na temu

anon676

Član broj: 676
Poruke: 759
*.beotel.net



Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 13:23 - pre 268 meseci
eh, evo naskrabao sam nesto na brzinu...ako ne radi prvi sours koristi drugi :))
Prikačeni fajlovi
 
Odgovor na temu

anon676

Član broj: 676
Poruke: 759
*.beotel.net



Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 13:30 - pre 268 meseci
evo i jedna starija verzija
Prikačeni fajlovi
 
Odgovor na temu

alex
Aleksandar Radulovic
Senior Software Engineer, Spotify
Stockholm, Sweden

Član broj: 71
Poruke: 2194
*.landspitali.is

Jabber: alex@a13x.info
ICQ: -1
Sajt: www.a13x.info


+1 Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 13:49 - pre 268 meseci
Prvo, nijedan user osim root-a ne moze da brise sve i svasta, zbog sistema privilegija.. S tim u vidu, cak i ako odradis neki skript umesto "rm" komande,
na mail ces dobiti nesto u stilu:

"Korisnik root je obrisao taj_i_taj_fajl"

Sto ti nista nece reci, jer jedino root korisnik moze da brise takve stvari, te ti tvoja solucija i nije pravo resenje problema.

Kao sto zgubidan rece, bolje promeni password root korisnika i pazi kome ces da das lozinku.. Takodje, ako koristis sudo, proveri /var/log/secure u kome pise ko je sve i kad i zasto koristio sudo (mozda ces naci i ko je obrisao to sto ti je obrisao).

Ovakve i slicne situacije su svakodnevne za unix administratore, a svi oni to resavaju na isti nacin - oduzimanjem prava korisnika (u klasicnom BOFH stilu :)..

Znaci, promeni root password i cekaj da vidis ko ce da dodje da ti se zali. Njega onda "ubaci u masinu" i ispresecaj sa pitanjima da li je on obrisao te fajlove.. Naravno, uz pitanja ide i "slozena" prica kako su ti fajlovi veoma bitni (naravno izmisli neku katastrofalnu situaciju).. Ako on nije taj koji ti je obrisao fajlove, onda ce ti sigurno ispljunuti pravog krivca..

Ovakve BOFH metode uvek pale.. ;)
Alex: My favorite site is http://localhost/
R.J. Oppenheimer: "I am become death, destroyer of worlds" (1945 AD)
tweet.13x ||
linkedin.13x
 
Odgovor na temu

BORG
Aleksandar (Sasa) U.
*NIX System/Network Administrator
BL-RS

Član broj: 200
Poruke: 916
195.252.78.*

ICQ: 46124351
Sajt: bitches.kicks-ass.net


Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 14:15 - pre 268 meseci
Jos jedan admin na mom box-u ima root-a.Zato nemogu promjeniti taj pass,kad promjenim
moram i njemu reci novi,tako da je isto....

Nista probacu sa onim skriptama gore.....

Hvala vam u svakom slucaju ..
With a PC, I always felt limited
by the software available.
On Unix, I am limited only by my knowledge.

--Peter J. Schoenster
 
Odgovor na temu

Borko Savic
Thessaloniki

Član broj: 86
Poruke: 359
*.bitsyu.net

ICQ: 16333000


Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 14:28 - pre 268 meseci
Ne kapiraš šta ti ljudi pričaju :)
Pošto se taj neki zlikovac ulogovao tako što je upisao username root i odgovarajuću šifru, a ne preko fingerprinta, rasporeda kapilara u očima il tako nečeg, ti ćeš saznati samo da ti je root pobrisao fajlove il izvršio neke komande al i dalje nećeš znati identitet onoga ko je to uradio :)
Reincarnation:
Life sux and then you die. And then life sux again...
 
Odgovor na temu

zgubidan

Član broj: 119
Poruke: 258
*.ptt.yu

Jabber: zgubidan@jabber.sk
Sajt: www.villainsupply.com


Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 15:19 - pre 268 meseci
ufff ... ako nisi ti onda je on tj. drugi admin
zavrni mu ruku ..... " Ko je obrisao module a ??? "
;))
"If they can make penicillin out of moldy bread, they can sure make something out of you." -- Muhammad Ali
 
Odgovor na temu

BORG
Aleksandar (Sasa) U.
*NIX System/Network Administrator
BL-RS

Član broj: 200
Poruke: 916
*.dialup.blic.net

ICQ: 46124351
Sajt: bitches.kicks-ass.net


Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 16:36 - pre 268 meseci
Citat:
borko:
Ne kapiraš šta ti ljudi pričaju :)
Pošto se taj neki zlikovac ulogovao tako što je upisao username root i odgovarajuću šifru, a ne preko fingerprinta, rasporeda kapilara u očima il tako nečeg, ti ćeš saznati samo da ti je root pobrisao fajlove il izvršio neke komande al i dalje nećeš znati identitet onoga ko je to uradio :)


Nekapirate vi koji ne kapirate :))
Nas 3 ima root na ovoj masini odakle sad pisem,i na kojoj se desio problem.
Ja,ako vidim da je root to uradio....znacu da je neko od njih 2 onda(posto ja nisam)....sad...sa ostalim metodama cu utvrditi ko je.
btw....ovo tvoje darkmind je neki shell,a meni treba samo programcic neki,necu da mjenjam citav shell zbog toga....
Ima li jos ideja slicnih zgubidanovim ?



With a PC, I always felt limited
by the software available.
On Unix, I am limited only by my knowledge.

--Peter J. Schoenster
 
Odgovor na temu

zgubidan

Član broj: 119
Poruke: 258
*.ptt.yu

Jabber: zgubidan@jabber.sk
Sajt: www.villainsupply.com


Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 17:20 - pre 268 meseci
Citat:
BORG:
Nekapirate vi koji ne kapirate :))
Nas 3 ima root na ovoj masini odakle sad pisem,i na kojoj se desio problem.
Ja,ako vidim da je root to uradio....znacu da je neko od njih 2 onda(posto ja nisam)....sad...sa ostalim metodama cu utvrditi ko je.
btw....ovo tvoje darkmind je neki shell,a meni treba samo programcic neki,necu da mjenjam citav shell zbog toga....
Ima li jos ideja slicnih zgubidanovim ?

pa naravno da je root ... ko drugi moze da izbrishe module ?
znachi neko od te dvojice ..
a shto se tiche scripte ... verovatno neshto od onog shto sam gore napisao moze da se izvede .. da se premoste opcije .. probaj ;))
"If they can make penicillin out of moldy bread, they can sure make something out of you." -- Muhammad Ali
 
Odgovor na temu

anon676

Član broj: 676
Poruke: 759
*.verat.net



Profil

icon Re: Kontrolisanje komandi na linuxu17.04.2002. u 17:42 - pre 268 meseci
pametni zar ne vidis, da nije pravi shell da sam izbacio execve iz upotrebe...izvrsava se nad tvojom shell ljuskom...tako da mozes da ga prepravis po svojim potrebama :((
i btw...ja sam ga lichno pisao :)
prepravi ga tako da ti lichi na tvoj pravi shell (imas na pocetku boje pa ga menjaj) i evo saljem ti colors.h da bi mogao da kompajliras...i kada ga pokrenes neko od tih tvojih silnih admina ce misliti da je pravi shell i pokusace da ti izbrise te fajlove...
a ti lepo se napravi pametan promeni rootovu sifru, a njih dodaju u /etc/sudoers.
Prikačeni fajlovi
 
Odgovor na temu

BORG
Aleksandar (Sasa) U.
*NIX System/Network Administrator
BL-RS

Član broj: 200
Poruke: 916
195.252.78.*

ICQ: 46124351
Sajt: bitches.kicks-ass.net


Profil

icon Re: Kontrolisanje komandi na linuxu18.04.2002. u 13:33 - pre 268 meseci
Da...nisam mogao da kompajliram bez tog.....
Ajde idem isprobati i to cudo....
With a PC, I always felt limited
by the software available.
On Unix, I am limited only by my knowledge.

--Peter J. Schoenster
 
Odgovor na temu

dexter6
Dejan G.
Diznilend

Član broj: 3475
Poruke: 20
*.teleklik.net

Sajt: www.geocities.com/dejann8..


Profil

icon Re: Kontrolisanje komandi na linuxu21.04.2002. u 23:19 - pre 268 meseci
Prvo, nijedan user osim root-a ne moze da brise sve i svasta, zbog sistema privilegija.. S tim u vidu, cak i ako odradis neki skript umesto "rm" komande,
na mail ces dobiti nesto u stilu:

"Korisnik root je obrisao taj_i_taj_fajl"
||
V
ovaj ako nisi znao...moze se napraviti nalog sa uid:0 i gid:0 - tj. sa root permisijama...ovaj...a...bilo ko ti se lako moze na red hat 7.2 ili bilo koji drugi linux
moze ulogovati kao root ako moze "sjedne" za masinu...to mala beba zna...za linux single user mode ... Borg preporucujem ti :
1. promjeni root passwd
2. dodaj u /etc/lilo.conf :
restricted
password = tvoj-password ( taj password ce trebati unjeti sledeci put kada se pokusa ulogovati kao root preko single user mode-a)
3. imas fajl u / dir-u .bash-history koji ti izlistava zadnjih 500 komandi .. jednostavno cd / ; ls -a ... naci ces .bash-history ...i edituj ga..
4. edituj /etc/passwd fajl...i vidi u listi ko sve od usera ima :0:0: permisije (root permisije)
toliko od mene ...
BSDaemon
 
Odgovor na temu

nemesis

Član broj: 270
Poruke: 1788
*.tehnicom.net



+17 Profil

icon Re: Kontrolisanje komandi na linuxu22.04.2002. u 04:22 - pre 268 meseci
Citat:
zgubidan:
hmmm ... mogao bi umesto /bin/rm da napravish mali script koji sadrzi 'rm' komandu koju cesh nazvati drugachije ali da pre brisanja uradi josh neke stvari
mv /bin/rm /bin/rm1
a umesto /bin/rm stavish shta hocesh sve da odradi script
#!/bin/sh
USER=`whoami`
finger $USER >> /tmp/.koje
date >> /tmp/.koje
echo $1 >> /tmp/.koje
/bin/rm1 $1

to mi je prvo palo na pamet ... valjda ne bi napravilo nikakve probleme, a ako radi ti onda iskombinuj shta ti treba grep i cut iz nekih komandi .. dzabu ;)))


samo mala ispravka .. :) ...
ako mu to rade koleze koje su root-ovi :)
elem... vreme kad je to radjeno je samo polovichno reshenje :0)
nije li jednostavnije da se uradi sledece :
ukinesh logovanje za root-a :)
svako se loguje kao USER i onda #su -
chini mi se da postoji grupa wheel ili tako neshto :)
davno beshe :))) ... znachi su - mogu samo oni koji
su u toj grupi :)
i onda nema lazi nema prevare..
pishe ko se kad ulogovao :)
 
Odgovor na temu

BORG
Aleksandar (Sasa) U.
*NIX System/Network Administrator
BL-RS

Član broj: 200
Poruke: 916
195.252.78.*

ICQ: 46124351
Sajt: bitches.kicks-ass.net


Profil

icon Re: Kontrolisanje komandi na linuxu22.04.2002. u 13:22 - pre 268 meseci
hmmm....posto koristim sudo na compu tom,to cu i uraditi.
/var/log/secure i znacu tako ko sta radi na mom compu.....

With a PC, I always felt limited
by the software available.
On Unix, I am limited only by my knowledge.

--Peter J. Schoenster
 
Odgovor na temu

[es] :: Linux :: Kontrolisanje komandi na linuxu

[ Pregleda: 3489 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.