NFsec Logo

Polecenie ls i znaczniki czasowe

01/06/2026 (4 dni temu) w CmdLineFu Możliwość komentowania Polecenie ls i znaczniki czasowe została wyłączona

J

est taka stara Uniksowa zagadka: „Wymień literę, od której nie zaczyna się parametr polecenia ls„. Dowodzi ona, że nawet bardzo zaawansowani użytkownicy systemów *nix są w stanie zapamiętać tylko kilka z dostępnych opcji, a reszta zazwyczaj ląduje w pliku konfiguracyjnym powłoki jako skróty taśmowych poleceń. „Problem”, z poleceniem ls jest taki, że standardowo wyświetla on dane w dwóch różnych formatach. Najstarsze pliki mają format: „miesiąc dzień rok”, natomiast nowsze pliki pliki mają format „miesiąc dzień godzina:minuty”. Domyślnie w poleceniu ls pliki starsze niż sześć miesięcy wyświetlają informację o roku. Wprowadza to mały chaos informacyjny i dodatkowo inny format daty niż jesteśmy przyzwyczajeni w Europie. Poniżej znajduje się kilka aliasów dla powłoki bash, które porządkują te sprawy:

alias ls="ls --color=auto --time-style='+%d-%m-%Y %H:%M:%S'"
alias ls_birth='ls -lArtF --time=birth'
alias ls_ctime='ls -lArtF --time=ctime'
alias ls_mtime='ls -lArtF --time=mtime'
alias ls_atime='ls -lArtF --time=atime'

Pierwszy z nich dodaje kolorowanie składni oraz ustandaryzowany format czasu. Kolejne pozwalają na wyświetlanie plików według: czasu utworzenia na systemie plików, czasu zmiany metadanych i-węzła (np. uprawnienia, zmiana ścieżki), czasu ostatniej modyfikacji (np. zmiana treści) oraz czasu ostatniego dostępu / odczytu:

agresor@stardust:~$ ls_birth
total 334268
-rw-r--r-- 1 agresor agresor       807 01-11-2025 06:37:00 .profile
-rw-r--r-- 1 agresor agresor      3771 01-11-2025 06:37:00 .bashrc
drwx------ 2 agresor agresor      4096 01-11-2025 06:37:01 .ssh/
drwx------ 3 agresor agresor      4096 01-11-2025 06:37:05 .cache/
-rw-r--r-- 1 agresor agresor         0 01-11-2025 06:37:06 .sudo_as_admin_successful
drwx------ 4 agresor agresor      4096 29-11-2025 11:34:28 .config/
-rw-rw-r-- 1 agresor agresor        66 29-11-2025 15:25:17 .selected_editor
drwx------ 2 agresor agresor      4096 29-11-2025 15:25:17 mail/
-rw-r--r-- 1 agresor agresor       220 29-11-2025 15:25:18 .bash_logout
-rw-rw-r-- 1 agresor agresor         0 29-11-2025 15:25:48 .addressbook
drwx------ 3 agresor agresor      4096 03-12-2025 13:44:59 .local/
-rw------- 1 agresor agresor      2556 13-02-2026 22:41:37 .bash_history
-rw------- 1 agresor agresor     24113 01-06-2026 11:59:54 .pinerc
-rw-rw-r-- 1 agresor agresor       221 01-06-2026 12:01:00 .bash_aliases
-rw------- 1 agresor agresor        94 01-06-2026 12:46:37 .lesshst

Sortowanie jest odwrócone – prezentując wpisy od najstarszych do najnowszych – bez (katalogów "." oraz "..").

Więcej informacji: Linux Notes: ls and Timestamps

Praktyczna analiza powłamaniowa: Aplikacja webowa w środowisku Linux – Adam Ziaja

19/08/2017 w Bezpieczeństwo, Pen Test Możliwość komentowania Praktyczna analiza powłamaniowa: Aplikacja webowa w środowisku Linux – Adam Ziaja została wyłączona

W

dzisiejszych czasach bezpieczeństwo aplikacji webowych jest jednym z najważniejszych elementów bezpieczeństwa Internetu, w tym serwerów udostępniających usługi w sieci. Włamania na serwery HTTP niosą jednak za sobą wiele większe ryzyko niż podmiana zawartości strony. Cyberprzestępcy mogą uzyskać dostęp nie tylko do poświadczeń logowania użytkowników danej witryny, ale również plików serwera, co niesie za sobą o wiele szersze konsekwencje.

Książka o tematyce DFIR (Digital Forensics and Incident Response) z jednej strony pokazuje tradycyjne podejście informatyki śledczej, a z drugiej reagowanie na incydenty (Live Fornesics). Tematem przewodnim jest analiza powłamaniowa aplikacji webowej w środowisku Linux. Szczegółowo ukazuje techniczne podejście w tym analizę logów serwera Apache2 i systemu plików Linux Debian oraz zwraca uwagę na możliwości anti-forensics. Z książki czytelnicy dowiedzą się jak przeanalizować incydent związany z włamaniem na stronę w tym jakie operacje przeprowadzał atakujący dzięki analizie osi czasu czy pamięci procesu backdoora. Poruszone zostały też tematy pokrewne takie jak pisanie jednolinijkowych skryptów w powłoce bash czy wykorzystywanie narzędzi anti-forensics do analizy.
[ czytaj całość… ]