Size: a a a

SOС Технологии

2019 February 21

Z

Zer0way in SOС Технологии
+ тех.персонал
источник

Z

Zer0way in SOС Технологии
system-auth write ad .... и тоже с паролем, и в хистори
источник

v

vbengin in SOС Технологии
Баш хистори обязан быть в сием. Раз в неделю или день (смотря на сколько время есть) аггрегируешь по командам. Если находишь, надо менять пароль. Он ведь скомпрометирован, особенно после попадания в Сием!  :).


А вообще наши пентестеры ни разу не встретили линуха на которых не смогли поднять права до рута. Говорят косяков до жопы всегда на боевых системах
источник

V

Valentin in SOС Технологии
интересно узнать, кто-нибудь справлялся с кейсом мониторинга команды echo в linux?
источник

ED

Elijah Duboff in SOС Технологии
auditd мониторит все, что ты ему скажешь)
источник

ED

Elijah Duboff in SOС Технологии
в том числе конкретные команды
источник

Z

Zer0way in SOС Технологии
Valentin
интересно узнать, кто-нибудь справлялся с кейсом мониторинга команды echo в linux?
в рефгайде пт сием есть примеры
источник

V

Valentin in SOС Технологии
auditd мониторы вызовы на уровне ядра, а команда echo происходит на уровне bash
источник

V

Valentin in SOС Технологии
если вы мне покажите, как надо настроить auditd, что бы он мониторил echo буду очень признателен
источник

Z

Zer0way in SOС Технологии
vbengin
Баш хистори обязан быть в сием. Раз в неделю или день (смотря на сколько время есть) аггрегируешь по командам. Если находишь, надо менять пароль. Он ведь скомпрометирован, особенно после попадания в Сием!  :).


А вообще наши пентестеры ни разу не встретили линуха на которых не смогли поднять права до рута. Говорят косяков до жопы всегда на боевых системах
++ спасибо за мнение, с вашими пенетратерами согласен
источник

ED

Elijah Duboff in SOС Технологии
Valentin
auditd мониторы вызовы на уровне ядра, а команда echo происходит на уровне bash
А, ну в таком случае конечно не получится. А вам для чего echo именно?
источник

V

Valentin in SOС Технологии
ну всё остальное мы вроде отслеживаем, но вот команда echo ломает весь наш мониторинг
источник

Z

Zer0way in SOС Технологии
Valentin
ну всё остальное мы вроде отслеживаем, но вот команда echo ломает весь наш мониторинг
сделать алиас на echo с каким нибудь наворотом?
источник

V

Valentin in SOС Технологии
можешь пояснить, что ты имеешь ввиду?
источник

V

Valentin in SOС Технологии
Переслано от Zer0way
сделать алиас на echo с каким нибудь наворотом?
источник

Z

Zer0way in SOС Технологии
Valentin
можешь пояснить, что ты имеешь ввиду?
я пока осмысливаю что из этого можем получить
источник

Z

Zer0way in SOС Технологии
сделать алиас на echo с чем то еще
источник

V

Valentin in SOС Технологии
echo "I hack you" >> /etc/passwd
источник

V

Valentin in SOС Технологии
вот такая команда уже не будет отслеживаться
источник

y

yugoslavskiy in SOС Технологии
источник