Domanda:
l'eliminazione dei log in uplink
Rohan Monga
2010-11-09 21:19:21 UTC
view on stackexchange narkive permalink

Andare alla console e poi "cd log" seguito da "delete", diverso dall'usare il log deleter su ogni voce?

A proposito, se ti piace l'uplink, dai un'occhiata alla sorta di remake di esso http://www.exosyphen.com/page_hacker-evolution.html, le persone sembrano preferire l'uplink (io lo faccio) ma non è un brutto gioco.
fantastico .. controllerò, gli screenshot sono fantastici :)
ho controllato la demo, è fantastico! grazie per averlo suggerito
Quattro risposte:
Alan Pearce
2010-11-09 22:01:25 UTC
view on stackexchange narkive permalink

Non è diverso, ma in entrambi i casi c'è un problema.

Ci saranno registri per la connessione e la disconnessione generati dagli utenti (incluso te) e che eseguono una eliminazione in log causerà l'eliminazione delle voci di registro per la connessione corrente (ovvero la voce di connessione e la voce di autenticazione), tuttavia, quando ti disconnetti, un'altra voce di registro documenta la tua disconnessione.

Se un amministratore vede solo un registro di disconnessione, può tracciare quella connessione (quasi?) facilmente come se non avessi cancellato la connessione e le voci di autenticazione.

È importante che ci siano corrispondenze voci per connessioni e disconnessioni, quindi, non dovresti eliminare tutti i log nella cartella, assicurati solo che siano disponibili solo set di voci di log (cioè connessione e disconnessione - tendo a rimuovere anche la voce del registro di autenticazione corrente). Non sono sicuro che il gioco sappia se due voci di log appartengono effettivamente alla stessa connessione o se "presume" che tu sia stato connesso per tutto il tempo.

punto interessante. questo è un gioco astuto. Ma quello che volevo sapere era che è "delete" nella console utilizzando in modo efficace il log-deleter che ho. Dì, non ho un log-deleter, posso ancora usarlo? o se ho una v2.0 sarebbe diversa rispetto alla v1.0?
Questa è una domanda interessante. Direi che `delete` non usa il tuo log deleter - dovrebbe comunque funzionare anche se non ne hai uno.
va bene, testerò questa teoria e posterò indietro :)
Nota che il log deleter v4 è * significativamente * migliore della v1 perché sposta tutti gli altri log fino a coprire che non c'era mai qualcosa in quello slot di log.
Rohan Monga
2010-11-14 00:05:29 UTC
view on stackexchange narkive permalink

Ho appena controllato, delete log equivale a utilizzare log deleter v1 . Può essere fatto anche se non hai un log deleter ed è indipendente dalla versione log deleter che potresti avere. Lascerò la risposta di @ Alan come accettata :)

Hai controllato che sia ancora v1 quando ne possiedi uno v4? Cioè i registri eliminati tramite la console possono ancora essere ripristinati?
Viper_Sb
2010-11-09 21:46:23 UTC
view on stackexchange narkive permalink

Se elimini un file di registro, un amministratore del server potrebbe notarlo. Se elimini una voce all'interno di un file di registro, è molto più difficile rilevare la modifica. Inoltre IIRC in seguito si ottiene un miglior cancellatore di voci di registro che rinumera anche i registri, cioè sposta quelli successivi di nuovo in sequenza in modo che non si accorgano che mancano.

Rob
2013-12-08 06:31:26 UTC
view on stackexchange narkive permalink

Primo ad affrontare quanto sopra:

log> delete utilizza solo v1, tuttavia perché è considerato accessibile da una console interna in remoto ed è per questo che in realtà non è necessario eliminare il log per farlo, tuttavia lo consiglio contro di esso, hai bisogno di log_deleter e preferibilmente v4.

Vorrei poter trovare un modo per copiare i log, creare log e usare la v4 su console ma nel frattempo ci sono metodi utili per guardare le tue tracce.

Mantieni sempre l'ultima connessione stabilisci il registro a causa della disconnessione creata durante l'ultimo accesso, oppure disconnettiti, riconnetti, cancella il registro precedente, ma poi sei in un ciclo infinito. con questo in mente, pulisci tutto tranne il tuo ultimo log di connessione,

(Interrompi) devi capire il mio rimbalzo. InterNic, test uplink, uplink interno, tutti gli altri uplink, tutti i database, tutte le banche, tutte le macchine ad accesso interno, tutti gli accessi pubblici. successivamente ho in programma di aggiungere mainframe e file server e LAN, dopo l'accesso interno

Tornando alle tracce, quindi carico il mio percorso che termina all'ultimo accesso pubblico e mi connetto a InterNic, pulisco tutti i percorsi (SOPRATTUTTO DA 127.000.0.1 (Il gateway), lascia solo l'ultima coppia di log di connessione / disconnessione e la nuova connessione pazza stabilita. Quindi vado al test di uplink, sebbene non venga mai tracciato e problema, faccio la stessa cosa pulendo tutte le rotte incluso gateway, InterInc e lasciando solo 3 linee in alto, connessione stabilita, chiusa, stabilita.

Se hai v4, un gateway trinity, 8 CPU a 200, 8 o un modem superiore, sentiti libero di lasciare solo l'ultima connessione stabilita in entrambe le posizioni. Cancella sempre gli amministratori e le rotte in entrambe le posizioni ... Non verranno mai scoperti.

Avevo anche un sensore di movimento che stava per spegnersi e ho bombardato il mio gateway, solo per ricevere un'e-mail che diceva che era per un crimine che non ho mai commesso ... oh, conserva sempre un sacco di fondi per ricomprare tutto .. ed è per questo che la copia e la cancellazione dei file vengono vendute nel negozio di software che molti si sono sempre chiesti, far saltare il gateway è come iniziare da zero. Lezione appresa per me, non bombardare il gateway quando esagerate a coprire le tue tracce.

Per coloro che preferiscono la console e non fraintendermi è più veloce e piace anche a me, ecco il trucco migliore ... Tieni log_undeleter ...

Tieni presente che anche un'azienda o un altro hacker potrebbe avere questo utile elemento, ma ecco come funziona.

console: do log> elimina, guarda e conta quante righe in basso è stata stabilita l'ultima connessione, questo dipenderà da ciò che hai fatto prima di accedere alla console ... di solito tra 1-5 righe in giù a meno che non sia una missione più difficile, quando l'eliminazione è terminata, lascia la console, goto logs e Undeleted, ad esempio la 3a riga in basso, il log stabilito della connessione BAM non viene cancellato, quindi quando ti disconnetti c'è una normale coerenza di connessione / disconnessione.

Lascia ancora tracce di log, che possono anche essere ripristinate, ma funziona. hai ancora bisogno di cancellare le tue rotte gateway da Internic, e ancora una volta mi piace cancellare anche le mie rotte dall'interno al server di test ... Tendo anche a dopo una missione più rischiosa e più rischiosa e divento amministratore sull'accesso interno di uplink (NON PROVA A MENO CHE NON ABBIA UN SUPER COMPUTER COME QUELLO DESCRITTO SOPRA.)

Elimina tutti gli accessi utente e amministratore, i percorsi e tutte le connessioni tranne quella più recente, potrebbe volerci del tempo se non lo mantieni ogni una volta ogni tanto.

A volte cancellerò anche alcuni log di alcuni interni solo per manutenzione, non necessario ma è piuttosto divertente.



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 2.0 con cui è distribuito.
Loading...