FAQ

Степан Ильин aka Step

Xakep, номер #063, стр. 063-144-1

(faq@real.xakep.ru)

Задавая вопрос, подумай! Не стоит мне посылать вопросы, так или иначе связанные

с хаком/кряком/фриком - для этого есть hack-faq (hackfaq@real.xakep.ru), не стоит также задавать откровенно ламерские вопросы, ответ на которые ты при определенном желании можешь найти и сам. Я не телепат, поэтому конкретизируй вопрос, присылай как можно больше информации.

Q: Подскажи, пожалуйста, как можно наиболее просто и быстро устранить все следы пребывания в *nix-системах. Какие логи нужно удалять?

A: Простое удаление логов – это, несомненно, вариант остаться инкогнито, но далеко не самый лучший. Дело в том, что админ тут же заметит это безобразие и постарается как можно быстрее найти и залатать все уязвимости системы. А заодно установит пару ловушек, чтобы ты, в конце концов, засветил свой IP-адрес (пусть и не настоящий). Не самая радужная перспектива, как считаешь? Поэтому настоятельно рекомендую тебе другой способ - воспользоваться специальными утилитами, так называемыми «лог вайперами». Типичный пример такого рода софта: http://packetstormsecurity.nl/UNIX/penetration/log-wipers/logcleaner-0.3.c.

Тулза устанавливается и компилится проще простого:

# gcc -o logclean logcleaner-0.3.c

# ./logclean «твой IP-адрес»

В итоге - все логи целы, а о тебе не слова!

Q: Для чего в Линуксе нужен файл /etc/motd?

A: Этот файл содержит некое приветствие MOTD (Message Of The Day), которое отображается пользователю во время его входа в систему с локального или удаленного терминала. Сообщение по умолчанию содержит версию и тип операционной системы, номер сборки ядра и прочую системную информацию, однако может быть легко изменено. Что, впрочем, все обычно и делают. Еще бы! Ведь разглашение подобной информации заведомо сулит проблемы с системной безопасностью. Зачем нам лишние проблемы? Можно и вовсе этот файл удалить. В этом случае пользователь, разумеется, никакого приветствия не увидит.

Q: Нередко встречаю в подписях сообщений от различных людей следующие фразы: «Now playing in Winamp: Aerosmith - I Don't Want To Miss a Thing» и т.п. Скачал себе последнюю версию Winamp`а, но так и не нашел подобной фишки. Подскажи, как ее реализовать?

A: Для реализации этой фишки необходим специальный Winamp`овский плагин, который умеет выводить название воспроизводимой композиции в текстовый файл. Такого рода плагинов сейчас невероятно много, но из личного опыта советую воспользоваться General Now Playing Plug-in (http://anton-sheyko.chat.ru/). Простенькая, но в то же время достаточно функциональная «добавка». Плагин, помимо своей основной функции, обладает рядом дополнительных возможностей. Так, например, с его помощью можно замутить периодический экспорт статистики проигрываемых композиций в текстовый файл. Мелочь, конечно, но приятно. Впрочем, ближе к делу. Плагин установлен - осталось настроить почтовый клиент. Для каждой отдельной программы настройки разные, я подробно остановлюсь на примере The Bat! Здесь нам поможет замечательный макрос «%put», вставляющий в тело письма содержимое любого текстового файла. Просто добавь следующую строчку в нужном месте своих шаблонов (Folder -> Settings -> Templates):

Содержание  Вперед на стр. 063-144-2
ttfb: 2.6528835296631 ms