Điểm:1

Đăng nhập execve's, cùng với quá trình mẹ argv?

lá cờ us

Tôi đang cố gắng tìm hiểu xem liệu tôi có thể ngừng hoạt động của một máy chủ cũ hay không. Tôi cần thông tin về các quy trình tự động đang chạy ở đó. Cho đến nay tôi đã thử như sau:

auditctl -a thoát, luôn luôn -F arch=b64 -S execve -k bất kỳ lệnh nào

Ở giai đoạn phân tích nhật ký, tôi phát hiện ra hai phần ngữ cảnh bị thiếu:

  1. Làm thế nào mà những chương trình được thực hiện? Quá trình nào là cha mẹ của chúng và argv của nó là gì?
  2. stdin/stdout đã đi đâu? Lý tưởng nhất là tôi muốn thấy lệnh trình bao được xây dựng lại, nhưng tôi biết có lẽ tôi đang yêu cầu quá nhiều, vì vậy ít nhất có ID bộ mô tả đường ống sẽ làm được (để tôi có thể cố gắng xây dựng lại nó bằng các tập lệnh của riêng mình).

Làm thế nào tôi có thể tiếp cận một vấn đề như vậy?

Michael Hampton avatar
lá cờ cz
Thông tin đó không có sẵn trong lệnh gọi hệ thống execve. Có lẽ bạn nên theo dõi các tòa nhà chọc trời khác, như sao chép hoặc mở.
Điểm:1
lá cờ br

Các điều hành cuộc gọi hệ thống thay thế quá trình hiện tại. Nếu một chương trình muốn giữ lại quyền kiểm soát sau khi bắt đầu một chương trình khác, trước tiên, nó cần tạo một quy trình mới (sử dụng cái nĩa hoặc vfork) sau đó gọi điều hành.

Các bộ mô tả và quyền của tệp đang mở sẽ được sử dụng khi hình ảnh chương trình được thay thế trong điều hành (ngoại trừ những thứ được đánh dấu bằng CLOEXEC cờ), vì vậy các tệp đang mở được kế thừa từ tiến trình cha trong khi cái nĩa, sau đó được sửa đổi giữa cái nĩađiều hành (ví dụ: sử dụng dup2), và cuối cùng được lọc trong quá trình điều hành cuộc gọi.

Vì vậy, việc có được một bức tranh hoàn chỉnh từ dữ liệu kiểm toán sẽ khó khăn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.