Jak wyczy

Tematy związane z oprogramowaniem, instalacją, konfiguracją
Awatar użytkownika
gthl
Posty: 23
Rejestracja: 20 kwietnia 2012, 20:44
Lokalizacja: Dzikie Miasto

Jak wyczyścic slady uruchomionego programu.

Post autor: gthl »

Cześć.
Mam program, który uruchamia się ze skryptu ("./program") - nie jest on zainstalowany w systemie, nie jest "wolny",nie jest GNU, więc większości rzeczy nie da się odczytać. Po pierwszym uruchomieniu program ów tworzy swój katalog lub katalogi (np. ".program", "program") w katalogu /home/user, może też podmienić lub dodać pliki w katalogach "/lib", "/usr", "/opt" itd. Jak usunąć wszelkie ślady takiego programu w systemie po wykasowaniu jego katalogów? Jak sprawdzić, czy dany program nie pozostawił żadnych śmieci.
Ewentualnie jak sprawdzić różnice w systemie plików przed i po uruchomieniu program?
Pozdrawiam.
Awatar użytkownika
ryba84
Beginner
Posty: 340
Rejestracja: 08 lipca 2007, 14:55
Lokalizacja: LDZ

Post autor: ryba84 »

Kod: Zaznacz cały

find / > przed.txt
find / > po.txt
diff przed.txt po.txt
;)
Awatar użytkownika
gthl
Posty: 23
Rejestracja: 20 kwietnia 2012, 20:44
Lokalizacja: Dzikie Miasto

Post autor: gthl »

Wielkie dzięki. Rzeczy najprostsze są najtrudniejsze :o . Temat uważam za zakończony ale pewnie nie wyczerpany.
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

zawsze możesz zrobić szybką kopię "czystego" systemu rsyncem i sobie go przywrócić w razie potrzeby..naprawdę baaaaardzo szybka i wygodna akcja..

tutek Yampressa:
entries/159-Prosta-kopia-zapasowa-systemu
Awatar użytkownika
Yampress
Administrator
Posty: 6416
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Jedyne ślady jakie zostają to plik na dysku i może coś w logach..... Gdy uruchomiony jest jakiś program śledzący działania userów np auditd i inne podobne.
Jest jeszcze jakiś program do sprawdzania sum kontrolnych przy modyfikacjach plików na dysku ale nazwę zapomniałem :D

Gdy ktoś coś zmieni w pliku to sumy kontrolne tego pliku się nie zgadzają i wiadomo, że ktoś zmieniał zawartość.
franek4always
Posty: 42
Rejestracja: 02 stycznia 2007, 21:25

Post autor: franek4always »

Yampress pisze:Jest jeszcze jakiś program do sprawdzania sum kontrolnych przy modyfikacjach plików na dysku ale nazwę zapomniałem :D
Gdy ktoś coś zmieni w pliku to sumy kontrolne tego pliku się nie zgadzają i wiadomo, że ktoś zmieniał zawartość.
tripwire
Ostatnio zmieniony 25 maja 2016, 14:43 przez franek4always, łącznie zmieniany 1 raz.
Awatar użytkownika
Yampress
Administrator
Posty: 6416
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

franek4always nie inaczej :D . Dawno się nim nie bawiłem. We freebsd jest np specjalny system kontroli wersji plików konfiguracyjnych ... RCS https://www.freebsd.org/cgi/man.cgi?que ... &sektion=1
ODPOWIEDZ