Đây là lệnh sxid có thể chạy trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks bằng cách sử dụng một trong nhiều máy trạm trực tuyến miễn phí của chúng tôi như Ubuntu Online, Fedora Online, trình mô phỏng trực tuyến Windows hoặc trình mô phỏng trực tuyến MAC OS
CHƯƠNG TRÌNH:
TÊN
chất lỏng — kiểm tra những thay đổi trong tập tin và thư mục s[ug]id
SYNOPSIS
chất lỏng [-NS, --config hồ sơ] [-N, --nomail] [-k, --kiểm tra tại chỗ] [-l, --liệt kê tất cả] [-NS, --Cứu giúp]
[-V, --phiên bản]
MÔ TẢ
sXid kiểm tra các thay đổi trong tệp và thư mục suid và sgid dựa trên lần kiểm tra cuối cùng của nó. Nhật ký
được lưu trữ theo mặc định trong /var/log/sxid.log. Những thay đổi sau đó được gửi qua email đến địa chỉ
được chỉ định trong tập tin cấu hình. Vị trí mặc định cho tệp cấu hình là
/etc/sxid.conf nhưng điều này có thể được ghi đè bằng --config tùy chọn và chỉ định một
luân phiên hồ sơ.
LỰA CHỌN
-NS, --config hồ sơ
Chỉ định một cấu hình thay thế hồ sơ.
-N, --nomail
Gửi đầu ra tới thiết bị xuất chuẩn thay vì gửi email, hữu ích cho việc kiểm tra đột xuất.
-k, --kiểm tra tại chỗ
Kiểm tra các thay đổi bằng cách đệ quy thư mục làm việc hiện tại. Các tập tin nhật ký sẽ không được
đã xoay và không có email nào được gửi. Tất cả đầu ra sẽ chuyển đến thiết bị xuất chuẩn.
-l, --liệt kê tất cả
Hữu ích khi làm --kiểm tra tại chỗ or --nomail để liệt kê tất cả các tập tin được ghi lại,
bất chấp những thay đổi.
-NS, --Cứu giúp
Hiển thị một thông báo trợ giúp ngắn gọn.
-V, --phiên bản
Phiên bản in và thoát.
OUTPUT
Chương trình đưa ra một số kiểm tra khác nhau liên quan đến trạng thái hiện tại của vụ kiện và
sgid và thư mục trên hệ thống mà nó được chạy. Đây là một cái nhìn tổng quan cơ bản về
định dạng.
Trong phần thêm xóa, các tệp mới được đặt trước bởi dấu “+”, các tệp cũ được đặt trước bởi dấu “-”.
Lưu ý rằng việc xóa không có nghĩa là bị xóa khỏi hệ thống tập tin, chỉ là nó không còn là sgid hoặc
kiện.
Hầu hết đều khá dễ hiểu. Trên các phần hiển thị các thay đổi trong tệp
thông tin (uid, gid, mode...) định dạng cũ->mới. Vì vậy, nếu chủ cũ là “thư” và nó là
bây giờ “root” thì nó hiển thị dưới dạng mail->root.
Danh sách các tệp trong quá trình kiểm tra có định dạng sau:
/full/path *user.group CHẾ ĐỘ
MODE là chế độ gồm 4 chữ số, như 4755.
Trong phần thay đổi nếu dòng có chữ “i” đứng trước thì mục đó đã thay đổi inodes
kể từ lần kiểm tra cuối cùng (bất kể thay đổi s[ug]id nào), nếu có chữ “m” thì SHA-256
tổng kiểm tra đã thay đổi.
Nếu mục nhập của người dùng hoặc nhóm được bắt đầu bằng “*” thì bit thực thi của nó được đặt (tức là.
*root.wheel là suid, root.*wheel là sgid, *root.*wheel là +s).
Trên các thư mục bị cấm, nếu THI HÀNH được bật, chữ “r” sẽ đứng trước các mục bị cấm
đã thành công -s'd và một dấu “!” sẽ cho thấy rằng nó đã không thành công -s'd (vì bất cứ điều gì
lý do).
Sử dụng sxid trực tuyến bằng dịch vụ onworks.net