[#] А был ли who на сервере?
habrabot(difrex,1) — All
2015-11-13 17:30:04


Тяпница… тринадцатое… всё важное решили оставить на понедельник, а потому сделаю какую-нибудь гадость… В связи с появивишимся на [хабре ][1]пересказом [статьи][2] решил немного отбалансировать данное руководство. Скрыть своё посещение, конечно, не совсем тривиально, но особых сложностей это не составляет. Итак, задача: Войти на сервер, выполнить некие действия и «подмести» за собой. Здесь и далее считаем, что никаких дополнительных инструментов слежения( за исключением «по умолчанию») в системе не используется и мы знаем пароль root'a. С чем работаем:

# uname -ori
FreeBSD 10.0-RELEASE GENERIC




# `echo $SHELL` --version
tcsh 6.18.01 (Astron)


Описываемое ниже несколько диссонирует с упоминаемой выше статьей, т.к. оная в первую очередь ориентирована на Linux-пользователей, но общие принципы теже и после перехода во FreeBSD(c 9.0) на хранение данных в utmpx родство стало ближе. Поехали… [Читать дальше →][3]

[1]: http://habrahabr.ru/company/ua-hosting/blog/270687/
[2]: http://www.itworld.com/article/2914650/linux/checking-last-logins-with-lastlog.html
[3]: http://habrahabr.ru/post/270801/#habracut