Hidemyass: очищаем системные логи

Morwenns

ОПЫТНЫЙ USER
Регистрация
6 Июл 2020
Сообщения
122
Реакции
5
[POSTS=2]В этой статье мы покажем небольшой скрипт, который поможет скрыть следы своего присутствия в системе.
3e67c8e46da1e183fa719.png


Hidemyass - это инструмент для очистки журналов доступа, когда вы действительно хотите скрыться от администратора. Скрипт тщательно модифицирует системный журнал, удаляя несколько записей журнала вместо всего файла журнала. Кроме того, права доступа к файлу, owner/group и ctime/atime сохраняются как старый файл.

Установка:

Код:
> git clone https://github.com/pannzh/hidemyass

> cd hidemyass/


> make clean


> make


> ./hidemyass
0326e68217fcb3f96e8fc.png


Использование:

Некоторые другие журналы для очистки.




Код:
· /var/log/auth.log



· /var/log/secure



· /var/log/maillog


Поскольку вы можете изменить системный журнал, это обычно означает, что вы уже получили повышение привилегий. В результате вы также можете удалить другие журналы, например /var/log/syslog, /var/log/dmesg, /var/log/messages и некоторые журналы сбоев приложений.

Вызов справки:

Код:
> hidemyass –h

0f2dd8b1c7ac38b718808.png


На этом все, спасибо за внимание.
[/POSTS]
 
Назад
Сверху