# ln -s /dev/null ~/.bash_history

Aki ilyen fasságot kitalál "security" címszó alatt, annak tudnék most javasolni néhány nyomdafestéket nem igazán tűrő módon leírható eseményt.

http://sock-raw.org/papers/bash_history

Igen, persze, kitörölhető a .bash_history, de szerintem az minden, csak nem a security növelése, hogy nem lehet utókövetni, hogy mit műveltek egy userrel.

Komolyan, miért jó ez?

Hozzászólások

A hivatkozott linken éppen az van, hogy a júzer akarhatja kitörölni a bash history-t, hogy ne legyen nyoma annak amit csinál.

A bash_history nem arra van, hogy más user (akár root) követni tudja ezt a user-t, hanem saját magának van. Amit te mondasz, arra az acct csomag van.

export HISTFILE=/dev/null

De amugy az egesz LOL

Figyeld a kezemet, mert csalok:


lgee@:~>  echo $(date +%s)
1335180227
lgee@:~> uname -s
Linux
lgee@:~> history 3
 4078  top 
 4079  uname -s
 4080  history 3
lgee@:~> 

Publikus SSH szerveren pont ez az első amit beállítok/kitörlök. Más usernek (rootnak) nincs köze ahhoz hogy én mivel mikor mit csináltam a múltban a gépen.

(A múltat és a gépet csak azért hangsúlyoztam ki mert anélkül a következő komment tuti arról szólna hogy kifelejtettem a ttysnoopot/tcpdumpot és társait.)

akkor nem tudsz válaszolni

hadd inditsak el egy vi/ftp/whatever parancsot nalad, amibol majd shell-t nyitok. Sok sikert, hogy megmondd, mit csinaltam. Mondom, jo dolog, ha van history file, de ha valaki miatt sec. audit kell, akkor annak a history-jaban semmilyen kapaszkodot nem fogsz talalni...

Hajra, elnok ur! A Heti Valasz cenzuraja

Pl. mert ma pont vissza akartam volna nézni, hogy egy kedves kolléga mit is csinált a gépen, mert az usere nevében elkövetett "sudo su" nem elégítette ki a kíváncsiságom.

Ekkor jött az a kellemetlen meglepetés, hogy a gép üzemeltetői valamiért úgy döntöttek, hogy jobb nekem az, hogyha nem lehet megnézni, hogy mi történt rootként.

(És igen itt jön az a rész, hogy igazuk van, hogy nem kellene ez meg az, csak miután műszaki szempontból én képviseltem a tulajdonosi oldalt, egyszer kellemetlennek éreztem, hogy nemigazán tudtam belépni az egyik gépünkre, ami a miénk volt, amely tetézve volt egyéb, halmozottan hátrányos helyzetű összjátékkal - szabadságok, ilyenek.)

----------------
Lvl86 Troll - Think Wishfully™

Ha security problema szagot erzek, akkor elegge erzeketlen tudok lenni a "szabadsagok, ilyenek" cimu problema irant.
Egyebkent a logokat bongeszve azert ki lehet talalni, hogy abban az idoben mi toltodott esetleg ujra, vagy milyen fajlok modosultak a +5 perces szkopon belul. Nem ordongosseg megtalalni, ha tudod, hogy keresd.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal