LinuxライブOSの変更を確認する

LinuxライブOSの変更を確認する

私は Linux ライブ OS (例: Kali Linux) のターミナルの初心者です。

アドバイスをお願いします

1) ビルドされたプログラム(例:Syslog...)

2) ターミナルのコマンド (例: ls、ps、md5sum、...)

Live OS への変更 (ディスクからの起動以降) をチェックするために使用できるものはありますか? IE 整合性チェック。スコープをカーネル レベルまで下げることに興味があります。

答え1

LiveCD は通常、次の 2 つの方法のいずれかで動作します。

  1. CD からルート ファイルシステムをマウントし、変更する予定tmpfsの場所 ( や など) に ベースのファイルシステム/varを追加します/home。 この場合は簡単です。コア ファイルは書き込み可能なファイルシステム上にないため、変更されていません。

  2. CD からルート ファイルシステムをマウントし、すべての変更を RAM にリダイレクトするオーバーレイ ファイルシステムを追加します。この場合、変更を確認する最善の方法は、使用中のオーバーレイ ファイルシステムのドキュメントを参照して、変更を検査する方法を確認することです。

どちらの場合でも、攻撃者は使用するツールを改ざんすることで変更を隠すことができることに注意してください。システムの内部からシステムの整合性を検査することはできません。外部から検査する必要があります。

答え2

使用すべきジャーナルctl. systemd でこれまでに起こったことを教えてくれます。Kali と LiveCD にあるかどうかはわかりません

関連情報