Emre “FZ” Sevinç, günlüğünde Linux ile süreçlerin kolay kolay kullanıcılardan gizlenemediğinden yakınmış. Aslında bunu ne için kullanmak istediğine anlam veremesem de (anlatır herhalde derdini sorarsam), bu konu ile ilgili yöntemleri köktakımlarının (“rootkit”lerin) pek sevdiği de gerçek. Hatta Wietse Wenema ve Dan Farmer internetten de erişilebilen “Forensic Discovery” kitabında bu konuya özel bir yer ayırıyor. Hatta bazı kod parçaları ile gizli süreç olup olmadığını bulmaya çalışıyor. Eğer sistem yönetimi ile ilgileniyorsanız bu kitabı okumanızı öneririm.
Hem de “Aha dosyalarımı sildim, dosya sistemim uçtu napsak? Nee sunucuma mı dalmışlar?” gibi sorunlarda ne yapmak gerektiği hakkında da bir fikir edinebilirsiniz.
1. Yorum , Emre Sevinc
29/Mar/2007 , 8:48 pm
IRC’de #fazlamesai kanalındaki açıklamalarım umarım yeterli olmuştur (yani derdimin rootkit ve benzeri şeylerle alakalı olmadığı). Üzerimdeki miskinliği attığımda ilk fırsatta meraklısı için buraya ve/veya kendi bloguma da yazarım.
Bu arada yukarıdaki linkler için teşekkürler.