Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzika_linux_datotecnih_sustava [2023/01/08 19:30] iz51628 [Var] |
racfor_wiki:seminari:forenzika_linux_datotecnih_sustava [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 8: | Redak 8: | ||
Ključne riječi: Linux, linux datotečni sustav, linux logs | Ključne riječi: Linux, linux datotečni sustav, linux logs | ||
+ | |||
+ | ==== Video ==== | ||
+ | Link na video ukoliko ga želite pogledati | ||
+ | |||
+ | https:// | ||
===== Osnovne funkcije datotečnog sustava ===== | ===== Osnovne funkcije datotečnog sustava ===== | ||
Redak 102: | Redak 107: | ||
/var direktorij sadrži direktorije poput zapisa događaja na računalu u /var/log direktoriju. Osim zapisnika događaja može imati i podatke koji su na čekanju za ispis na printeru koji je povezan s našim računalom, e-mail koji je u čekanju dok se šalje korisnicima našeg sustava. Unutar /var direktorija možemo pronaći i cache memorije gdje se pohrane cachevi od naših aplikacija ili web preglednika koje koristimo. | /var direktorij sadrži direktorije poput zapisa događaja na računalu u /var/log direktoriju. Osim zapisnika događaja može imati i podatke koji su na čekanju za ispis na printeru koji je povezan s našim računalom, e-mail koji je u čekanju dok se šalje korisnicima našeg sustava. Unutar /var direktorija možemo pronaći i cache memorije gdje se pohrane cachevi od naših aplikacija ili web preglednika koje koristimo. | ||
===== Tipovi linux datotečnog sustava ===== | ===== Tipovi linux datotečnog sustava ===== | ||
- | Linux zbog svojih različitih upravljačkih programa upravo ima mogućnost pristupa različitim datotečnim sustavima. Linux je u mogućnosti | + | Linux zbog svojih različitih upravljačkih programa upravo ima mogućnost pristupa različitim datotečnim sustavima. Linux može čitati više različitih datotečnih sustava ukoliko imamo particije |
==== EXT, EXT2, EXT3, EXT4 datotečni sustav ==== | ==== EXT, EXT2, EXT3, EXT4 datotečni sustav ==== | ||
- | EXT znači Extended File System. Primarno razvijena za MINIX OS. EXT2 je prvi linux datotečni sustav koji omogućuje upravljanje 2 TiB podataka. Dužina imena datoteka više nije bila limitirana u karakterima, | + | EXT znači Extended File System. Primarno razvijena za MINIX OS. EXT2 je prvi linux datotečni sustav koji omogućuje upravljanje 2 TiB podataka. Dužina imena datoteka više nije bila limitirana u karakterima, |
Ext3 je prvi datotečni sustav generacije koji je omogućio dnevnike. Dnevnici su zapisi metapodataka i sadržaj datoteke prije nego se promjene pohrane u glavnom sustavu, no omogućuje sačuvanje podataka ukoliko dođe do pada sustava. Postoje tri načina rada dnevnika: | Ext3 je prvi datotečni sustav generacije koji je omogućio dnevnike. Dnevnici su zapisi metapodataka i sadržaj datoteke prije nego se promjene pohrane u glavnom sustavu, no omogućuje sačuvanje podataka ukoliko dođe do pada sustava. Postoje tri načina rada dnevnika: | ||
- Journal (čuvaju se i podaci i metapodaci mijenjanih datoteka | - Journal (čuvaju se i podaci i metapodaci mijenjanih datoteka | ||
Redak 111: | Redak 115: | ||
- Ordered (kompromis između dvije opcije, čuvaju se samo metapodaci no promjene se prvo zapisuju u dnevnik, a tek onda na disk | - Ordered (kompromis između dvije opcije, čuvaju se samo metapodaci no promjene se prvo zapisuju u dnevnik, a tek onda na disk | ||
Ext4 se razvio 2008. godine i omogućuje 16TiB maksimalnu veličinu datoteke i maksimalnu dužinu imena datoteke od 255 byteova. | Ext4 se razvio 2008. godine i omogućuje 16TiB maksimalnu veličinu datoteke i maksimalnu dužinu imena datoteke od 255 byteova. | ||
- | |||
==== JFS datotečni sustav ==== | ==== JFS datotečni sustav ==== | ||
JFS (Journaled File System) razvijen je od IBM za AIX Unix sisteme. JFS je alternativa za Ext4 ukoliko sustav ima manje resursa budući da je sustav više pogodan za procesore gdje je napajanje i brzina manja. | JFS (Journaled File System) razvijen je od IBM za AIX Unix sisteme. JFS je alternativa za Ext4 ukoliko sustav ima manje resursa budući da je sustav više pogodan za procesore gdje je napajanje i brzina manja. | ||
Redak 122: | Redak 125: | ||
==== FAT32, NTFS ==== | ==== FAT32, NTFS ==== | ||
- | FAT32 (File Allocation Table) je datotečni sustav koji je u mogućnosti | + | FAT32 (File Allocation Table) je datotečni sustav koji može podržati datoteke do 4 GB te ga svi operacijski sustavi današnjice |
===== Forenzika linux datotečnog sustava ===== | ===== Forenzika linux datotečnog sustava ===== | ||
- | Za forenziku linux datotečnog sustava morali bismo se prvobitno dobro upoznati | + | Za forenziku linux datotečnog sustava morali bismo se prvobitno dobro upoznati |
==== Shell komande ==== | ==== Shell komande ==== | ||
- dmseg -> komanda s kojom želimo saznati informacije o upravljačkim programima u jezgri sustava prilikom pokretanja i sve poruke prilikom postavljanja tih upravljačkih programa. '' | - dmseg -> komanda s kojom želimo saznati informacije o upravljačkim programima u jezgri sustava prilikom pokretanja i sve poruke prilikom postavljanja tih upravljačkih programa. '' | ||
- | - fsck -> naredbe | + | - fsck -> naredbe |
- | - history -> naredba koja može biti korisna | + | - history -> naredba koja može biti korisna |
- netstat -> prikupljanje liste trenutno aktivnih mrežnih konekcija | - netstat -> prikupljanje liste trenutno aktivnih mrežnih konekcija | ||
- nc -> netcat naredba koja se koristi za skeniranje portova konekcija, prijenos i čitanje podataka tijekom konekcije | - nc -> netcat naredba koja se koristi za skeniranje portova konekcija, prijenos i čitanje podataka tijekom konekcije | ||
Redak 139: | Redak 141: | ||
'' | '' | ||
- | Jan 8 01:36:28 zugislav NetworkManager[297]: | + | Jan 8 01:36:28 zugislav NetworkManager[297]: |
Datum, ime hosta uređaja, | Datum, ime hosta uređaja, | ||
* / | * / | ||
- | * / | + | * / |
===== Zaključak ===== | ===== Zaključak ===== | ||
- | Za istraživanje i prikupljanje podataka o žrtvi i napadaču te pronalazak takvih informacija računalni detektivi moraju | + | Za istraživanje i prikupljanje podataka o žrtvi i napadaču te pronalazak takvih informacija računalni detektivi moraju |
===== Literatura ===== | ===== Literatura ===== | ||