Как определить, какой пользователь использовался для запуска Tomcat Apache в последний раз (или последние несколько раз)

Ваш вопрос об Антикомпьютере - судебная экспертиза, статья Wikipedia здесь. Существуют различные виды способов скрыть Ваши данные данных или лучше сделать их нечитабельными. Превентивные методы содержат стеганографию (в лучшем случае, только steganographist способное к interrept это), шифрование и путаница. Теперь Вам, вероятно, интересно об активных методах, таких как вытирающие диск утилиты, вытирающие файл утилиты и дисковое размагничивание / методы разрушения.

"Дисковые утилиты очистки также критикуются, потому что они оставляют подписи, что файловая система была вытерта, который в некоторых случаях недопустим. Некоторые широко используемые дисковые утилиты очистки включают DBAN, srm, Общее количество BCWipe WipeOut, KillDisk, Инспектор ПК и CyberScrubs cyberCide. Другой опцией, которая утверждена NIST и NSA, является CMRR Безопасное Стирание, которое использует команду Secure Erase, встроенную в спецификацию ATA". (Википедия)

Существуют также другие методы, такие как путаница следа и физические нападения, но они вне объема здесь.

DBAN

jw013, предложенный DBAN здесь. Согласно Википедии, этот метод "achieved by overwriting the data with pseudorandom numbers". DBAN использует dwipe - программа как часть его. Я не знаю, как нечитабельный это делает содержание.

Некоторые инструкции здесь для создания USB DBAN - застревают в Ubuntu.

2
18.12.2013, 01:41
2 ответа

Проверьте владение файла PID, это - мертвая дешевая распродажа.

3
27.01.2020, 21:57

Можете Вы:

  • проверьте контрольный журнал своей системы для наблюдения, какой пользователь работал startup.sh или shutdown.sh?
  • проверьте, кто владеет файлом журнала для каждого, к которому добавляют метку времени Catalina.out (раз так настроенный)?
2
27.01.2020, 21:57
  • 1
    auditd не контролирует на том уровне, по умолчанию это? Кроме того, что, если владение Catalina похоже rwxrwx--- root appserver? Это подобно тому, на что это было похоже, и я не мог сказать, означает ли это, что они использовали корень или appserver, таким образом этот вопрос задали. Предоставленный я полагаю, что этот сервер немного неправильно конфигурируется, но это - другая история. –  Gregg Leventhal 18.12.2013, 00:21
  • 2
    Значение по умолчанию auditd конфигурация совершенно зависит от распределения, которое Вы выполняете, мы ничего не можем сказать вне "Linux". Я предложил бы экспериментировать с Вашей собственной конкретной установкой для определения ответа. –  Pauska Sock 18.12.2013, 04:39

Теги

Похожие вопросы