$ loading...
$ loading...
侵入者が打ったコマンドは .bash_history に残ります。履歴を全体読みし、wget のダウンロード痕跡を抽出し、末尾の隠蔽工作まで読み取る「履歴フォレンジック」の入門編です。
対象者: ファイルやログの点検に続き、「人の行動の痕跡」を読む調査を学びたい人。
前提知識: 「アクセスログの401分析」の修了。cat・grep・tail の基本操作。
修了後の姿: 不審なログインや不要な公開ポートに自分で気づける「守りの目」が持てるようになります。
履歴の全体読み→wget痕跡の抽出→末尾の隠蔽確認、の順で侵入者の行動を追います。
履歴調査の理解度をチェックします。