Заметая Наши Следы

Помните, я говорю о убить -9 $$ ты мне сказал? Итак, немного повторюсь: kill -9$$ — «выход» из консоли без сохранения истории.

Как это работает: $$ — идентификатор текущего консольного процесса; kill -9 думаю объяснять не надо? Ну и на всякий случай: kill -9 убивает указанный процесс (дочерние процессы тоже будут убиты сами).

Но прежде чем бесследно исчезнуть из консоли, не мешало бы почистить файл ~/.

bash_history, и самый интересный файл: /var/log/lastlog, именно в нем последний IP с которого вы заходили записано.

Этот файл не представляет собой обычный текстовый файл, поэтому его необходимо тщательно редактировать.

Откройте его и везде меняйте свой IP. А вообще можно его полностью удалить, тогда при входе в консоль вообще не будет строки с последним входом; в Debian, например, он не создается сам по себе.

Таким образом, зная пароль, вы можете практически незаметно проникнуть в систему и так же незаметно исчезнуть оттуда.

Для работы с файлом Lastlog необходимы root-права.

И, пожалуй, самое главное: не забывайте, что Linux ведет достаточно подробные логи, и каждое ваше действие можно где-то записать.

Теги: #linux #настройка Linux #bash #ssh

Вместе с данным постом часто просматривают: