Annunci
RSS

Commandi di diagnostica

15 Lug

Unix/Linux mette a disposizione vari comandi utili per capire cosa fa un processo e come si comporta il sistema.
Utili per scovare eventuale attività illecita su un sistema compromesso.
Su Linux si possono comunemente trovare i seguenti tools:
strace Traccia le chiamate di sistema e i segnali del programma specificato mentre lo esegue (/usr/bin/strace)
dtruss in Mac OS X
 ldd Stampa l’elenco delle librerie condivise utilizzate dal comando specificato (/usr/bin/ldd)
otool in Mac OS X
 lsof Elenca i file aperti del sistema (/usr/sbin/lsof)

Un esempio del output File :

dr-xr-xr-x 3 named named 0 Nov 30 12:20 . !
dr-xr-xr-x 89 root root 0 Nov 30 2000 .. !
-r–r–r– 1 root root 0 Nov 30 12:20 cmdline !
lrwx—— 1 root root 0 Nov 30 12:20 cwd -> /var/named ! -r——– 1 root root 0 Nov 30 12:20 environ !
lrwx—— 1 root root 0 Nov 30 12:20 exe -> /usr/sbin/named ! dr-x—— 2 root root 0 Nov 30 12:20 fd !
pr–r–r– 1 root root 0 Nov 30 12:20 maps !
-rw——- 1 root root 0 Nov 30 12:20 mem !
lrwx—— 1 root root 0 Nov 30 12:20 root -> / !
-r–r–r– 1 root root 0 Nov 30 12:20 stat !
-r–r–r– 1 root root 0 Nov 30 12:20 statm !
-r–r–r– 1 root root 0 Nov 30 12:20 status

Annunci
 
Lascia un commento

Pubblicato da su luglio 15, 2012 in System Analysis

 

Rispondi

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...

 
%d blogger hanno fatto clic su Mi Piace per questo: