Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzika_linux_datotecnih_sustava [2023/01/08 19:30] iz51628 [Tmp] |
racfor_wiki:seminari:forenzika_linux_datotecnih_sustava [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 8: | Redak 8: | ||
Ključne riječi: Linux, linux datotečni sustav, linux logs | Ključne riječi: Linux, linux datotečni sustav, linux logs | ||
+ | |||
+ | ==== Video ==== | ||
+ | Link na video ukoliko ga želite pogledati | ||
+ | |||
+ | https:// | ||
===== Osnovne funkcije datotečnog sustava ===== | ===== Osnovne funkcije datotečnog sustava ===== | ||
Redak 100: | Redak 105: | ||
/tmp je direktorij unutar kojeg imamo privremene podatke od aplikacija koje ukoliko trebaju te podatke mogu ih iskoristiti. Unutar njega možemo i pohraniti neke podatke bez odobrenja Superusera. | /tmp je direktorij unutar kojeg imamo privremene podatke od aplikacija koje ukoliko trebaju te podatke mogu ih iskoristiti. Unutar njega možemo i pohraniti neke podatke bez odobrenja Superusera. | ||
==== Var ==== | ==== Var ==== | ||
- | /var direktorij sadrži direktorije poput zapisa događaja na računalu u /var/log direktoriju. Osim zapisnika događaja može imati i podatke koji su na čekanju za ispis na printeru koji je povezan | + | /var direktorij sadrži direktorije poput zapisa događaja na računalu u /var/log direktoriju. Osim zapisnika događaja može imati i podatke koji su na čekanju za ispis na printeru koji je povezan |
===== Tipovi linux datotečnog sustava ===== | ===== Tipovi linux datotečnog sustava ===== | ||
- | Linux zbog svojih različitih upravljačkih programa upravo ima mogućnost pristupa različitim datotečnim sustavima. Linux je u mogućnosti | + | Linux zbog svojih različitih upravljačkih programa upravo ima mogućnost pristupa različitim datotečnim sustavima. Linux može čitati više različitih datotečnih sustava ukoliko imamo particije |
==== EXT, EXT2, EXT3, EXT4 datotečni sustav ==== | ==== EXT, EXT2, EXT3, EXT4 datotečni sustav ==== | ||
- | EXT znači Extended File System. Primarno razvijena za MINIX OS. EXT2 je prvi linux datotečni sustav koji omogućuje upravljanje 2 TiB podataka. Dužina imena datoteka više nije bila limitirana u karakterima, | + | EXT znači Extended File System. Primarno razvijena za MINIX OS. EXT2 je prvi linux datotečni sustav koji omogućuje upravljanje 2 TiB podataka. Dužina imena datoteka više nije bila limitirana u karakterima, |
Ext3 je prvi datotečni sustav generacije koji je omogućio dnevnike. Dnevnici su zapisi metapodataka i sadržaj datoteke prije nego se promjene pohrane u glavnom sustavu, no omogućuje sačuvanje podataka ukoliko dođe do pada sustava. Postoje tri načina rada dnevnika: | Ext3 je prvi datotečni sustav generacije koji je omogućio dnevnike. Dnevnici su zapisi metapodataka i sadržaj datoteke prije nego se promjene pohrane u glavnom sustavu, no omogućuje sačuvanje podataka ukoliko dođe do pada sustava. Postoje tri načina rada dnevnika: | ||
- Journal (čuvaju se i podaci i metapodaci mijenjanih datoteka | - Journal (čuvaju se i podaci i metapodaci mijenjanih datoteka | ||
Redak 112: | Redak 115: | ||
- Ordered (kompromis između dvije opcije, čuvaju se samo metapodaci no promjene se prvo zapisuju u dnevnik, a tek onda na disk | - Ordered (kompromis između dvije opcije, čuvaju se samo metapodaci no promjene se prvo zapisuju u dnevnik, a tek onda na disk | ||
Ext4 se razvio 2008. godine i omogućuje 16TiB maksimalnu veličinu datoteke i maksimalnu dužinu imena datoteke od 255 byteova. | Ext4 se razvio 2008. godine i omogućuje 16TiB maksimalnu veličinu datoteke i maksimalnu dužinu imena datoteke od 255 byteova. | ||
- | |||
==== JFS datotečni sustav ==== | ==== JFS datotečni sustav ==== | ||
JFS (Journaled File System) razvijen je od IBM za AIX Unix sisteme. JFS je alternativa za Ext4 ukoliko sustav ima manje resursa budući da je sustav više pogodan za procesore gdje je napajanje i brzina manja. | JFS (Journaled File System) razvijen je od IBM za AIX Unix sisteme. JFS je alternativa za Ext4 ukoliko sustav ima manje resursa budući da je sustav više pogodan za procesore gdje je napajanje i brzina manja. | ||
Redak 123: | Redak 125: | ||
==== FAT32, NTFS ==== | ==== FAT32, NTFS ==== | ||
- | FAT32 (File Allocation Table) je datotečni sustav koji je u mogućnosti | + | FAT32 (File Allocation Table) je datotečni sustav koji može podržati datoteke do 4 GB te ga svi operacijski sustavi današnjice |
===== Forenzika linux datotečnog sustava ===== | ===== Forenzika linux datotečnog sustava ===== | ||
- | Za forenziku linux datotečnog sustava morali bismo se prvobitno dobro upoznati | + | Za forenziku linux datotečnog sustava morali bismo se prvobitno dobro upoznati |
==== Shell komande ==== | ==== Shell komande ==== | ||
- dmseg -> komanda s kojom želimo saznati informacije o upravljačkim programima u jezgri sustava prilikom pokretanja i sve poruke prilikom postavljanja tih upravljačkih programa. '' | - dmseg -> komanda s kojom želimo saznati informacije o upravljačkim programima u jezgri sustava prilikom pokretanja i sve poruke prilikom postavljanja tih upravljačkih programa. '' | ||
- | - fsck -> naredbe | + | - fsck -> naredbe |
- | - history -> naredba koja može biti korisna | + | - history -> naredba koja može biti korisna |
- netstat -> prikupljanje liste trenutno aktivnih mrežnih konekcija | - netstat -> prikupljanje liste trenutno aktivnih mrežnih konekcija | ||
- nc -> netcat naredba koja se koristi za skeniranje portova konekcija, prijenos i čitanje podataka tijekom konekcije | - nc -> netcat naredba koja se koristi za skeniranje portova konekcija, prijenos i čitanje podataka tijekom konekcije | ||
Redak 140: | Redak 141: | ||
'' | '' | ||
- | Jan 8 01:36:28 zugislav NetworkManager[297]: | + | Jan 8 01:36:28 zugislav NetworkManager[297]: |
Datum, ime hosta uređaja, | Datum, ime hosta uređaja, | ||
* / | * / | ||
- | * / | + | * / |
===== Zaključak ===== | ===== Zaključak ===== | ||
- | Za istraživanje i prikupljanje podataka o žrtvi i napadaču te pronalazak takvih informacija računalni detektivi moraju | + | Za istraživanje i prikupljanje podataka o žrtvi i napadaču te pronalazak takvih informacija računalni detektivi moraju |
===== Literatura ===== | ===== Literatura ===== | ||