Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzika_linux_datotecnih_sustava [2023/01/08 19:30] iz51628 [Tipovi linux datotečnog sustava] |
racfor_wiki:seminari:forenzika_linux_datotecnih_sustava [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 8: | Redak 8: | ||
Ključne riječi: Linux, linux datotečni sustav, linux logs | Ključne riječi: Linux, linux datotečni sustav, linux logs | ||
+ | |||
+ | ==== Video ==== | ||
+ | Link na video ukoliko ga želite pogledati | ||
+ | |||
+ | https:// | ||
===== Osnovne funkcije datotečnog sustava ===== | ===== Osnovne funkcije datotečnog sustava ===== | ||
Redak 104: | Redak 109: | ||
Linux zbog svojih različitih upravljačkih programa upravo ima mogućnost pristupa različitim datotečnim sustavima. Linux može čitati više različitih datotečnih sustava ukoliko imamo particije s različitim datotečnim sustavima. | Linux zbog svojih različitih upravljačkih programa upravo ima mogućnost pristupa različitim datotečnim sustavima. Linux može čitati više različitih datotečnih sustava ukoliko imamo particije s različitim datotečnim sustavima. | ||
==== EXT, EXT2, EXT3, EXT4 datotečni sustav ==== | ==== EXT, EXT2, EXT3, EXT4 datotečni sustav ==== | ||
- | EXT znači Extended File System. Primarno razvijena za MINIX OS. EXT2 je prvi linux datotečni sustav koji omogućuje upravljanje 2 TiB podataka. Dužina imena datoteka više nije bila limitirana u karakterima, | + | EXT znači Extended File System. Primarno razvijena za MINIX OS. EXT2 je prvi linux datotečni sustav koji omogućuje upravljanje 2 TiB podataka. Dužina imena datoteka više nije bila limitirana u karakterima, |
Ext3 je prvi datotečni sustav generacije koji je omogućio dnevnike. Dnevnici su zapisi metapodataka i sadržaj datoteke prije nego se promjene pohrane u glavnom sustavu, no omogućuje sačuvanje podataka ukoliko dođe do pada sustava. Postoje tri načina rada dnevnika: | Ext3 je prvi datotečni sustav generacije koji je omogućio dnevnike. Dnevnici su zapisi metapodataka i sadržaj datoteke prije nego se promjene pohrane u glavnom sustavu, no omogućuje sačuvanje podataka ukoliko dođe do pada sustava. Postoje tri načina rada dnevnika: | ||
- Journal (čuvaju se i podaci i metapodaci mijenjanih datoteka | - Journal (čuvaju se i podaci i metapodaci mijenjanih datoteka | ||
Redak 110: | Redak 115: | ||
- Ordered (kompromis između dvije opcije, čuvaju se samo metapodaci no promjene se prvo zapisuju u dnevnik, a tek onda na disk | - Ordered (kompromis između dvije opcije, čuvaju se samo metapodaci no promjene se prvo zapisuju u dnevnik, a tek onda na disk | ||
Ext4 se razvio 2008. godine i omogućuje 16TiB maksimalnu veličinu datoteke i maksimalnu dužinu imena datoteke od 255 byteova. | Ext4 se razvio 2008. godine i omogućuje 16TiB maksimalnu veličinu datoteke i maksimalnu dužinu imena datoteke od 255 byteova. | ||
- | |||
==== JFS datotečni sustav ==== | ==== JFS datotečni sustav ==== | ||
JFS (Journaled File System) razvijen je od IBM za AIX Unix sisteme. JFS je alternativa za Ext4 ukoliko sustav ima manje resursa budući da je sustav više pogodan za procesore gdje je napajanje i brzina manja. | JFS (Journaled File System) razvijen je od IBM za AIX Unix sisteme. JFS je alternativa za Ext4 ukoliko sustav ima manje resursa budući da je sustav više pogodan za procesore gdje je napajanje i brzina manja. | ||
Redak 121: | Redak 125: | ||
==== FAT32, NTFS ==== | ==== FAT32, NTFS ==== | ||
- | FAT32 (File Allocation Table) je datotečni sustav koji je u mogućnosti | + | FAT32 (File Allocation Table) je datotečni sustav koji može podržati datoteke do 4 GB te ga svi operacijski sustavi današnjice |
===== Forenzika linux datotečnog sustava ===== | ===== Forenzika linux datotečnog sustava ===== | ||
- | Za forenziku linux datotečnog sustava morali bismo se prvobitno dobro upoznati | + | Za forenziku linux datotečnog sustava morali bismo se prvobitno dobro upoznati |
==== Shell komande ==== | ==== Shell komande ==== | ||
- dmseg -> komanda s kojom želimo saznati informacije o upravljačkim programima u jezgri sustava prilikom pokretanja i sve poruke prilikom postavljanja tih upravljačkih programa. '' | - dmseg -> komanda s kojom želimo saznati informacije o upravljačkim programima u jezgri sustava prilikom pokretanja i sve poruke prilikom postavljanja tih upravljačkih programa. '' | ||
- | - fsck -> naredbe | + | - fsck -> naredbe |
- | - history -> naredba koja može biti korisna | + | - history -> naredba koja može biti korisna |
- netstat -> prikupljanje liste trenutno aktivnih mrežnih konekcija | - netstat -> prikupljanje liste trenutno aktivnih mrežnih konekcija | ||
- nc -> netcat naredba koja se koristi za skeniranje portova konekcija, prijenos i čitanje podataka tijekom konekcije | - nc -> netcat naredba koja se koristi za skeniranje portova konekcija, prijenos i čitanje podataka tijekom konekcije | ||
Redak 138: | Redak 141: | ||
'' | '' | ||
- | Jan 8 01:36:28 zugislav NetworkManager[297]: | + | Jan 8 01:36:28 zugislav NetworkManager[297]: |
Datum, ime hosta uređaja, | Datum, ime hosta uređaja, | ||
* / | * / | ||
- | * / | + | * / |
===== Zaključak ===== | ===== Zaključak ===== | ||
- | Za istraživanje i prikupljanje podataka o žrtvi i napadaču te pronalazak takvih informacija računalni detektivi moraju | + | Za istraživanje i prikupljanje podataka o žrtvi i napadaču te pronalazak takvih informacija računalni detektivi moraju |
===== Literatura ===== | ===== Literatura ===== | ||