Din rațiuni precum documentare, monitorizare, depanare, informare statistică ne propunem să investigăm un sistem din punct de vedere hardware.
Alte tipuri de investigații folosite până la acest curs au fost:
ps
, top
)uname
, /etc/issue
)/dev
, /proc/cpuinfo
, /proc/meminfo
, lscpu
, free
, uptime
, pidstat
, mpstat
, vmstat
, iostat
, iotop
, lspci
, lshw
, inxi
, lsusb
, dstat
, lsblk
, /dev
, /dev/disk/by-...
/dev
și faceți un long listing a conținutului: cd /dev/ ; ls -la
'c'
sau 'b'
(în loc de '-'
sau 'd'
)alexj@hathor /dev $ ls -la tty* crw--w---- 1 root tty 4, 0 Mar 16 18:27 tty0 crw-rw---- 1 root tty 4, 1 Mar 16 18:27 tty1 crw--w---- 1 root tty 4, 10 Mar 16 18:27 tty10 crw--w---- 1 root tty 4, 11 Mar 16 18:27 tty11 crw--w---- 1 root tty 4, 12 Mar 16 18:27 tty12 crw--w---- 1 root tty 4, 13 Mar 16 18:27 tty13 [...] alexj@hathor /dev $ ls -la [sh]d* brw-rw---- 1 root disk 8, 0 Mar 22 17:48 sda brw-rw---- 1 root disk 8, 1 Mar 16 18:27 sda1 brw-rw---- 1 root disk 8, 2 Mar 22 12:21 sda2 brw-rw---- 1 root disk 8, 5 Mar 16 18:27 sda5 brw-rw---- 1 root disk 8, 16 Mar 22 12:21 sdb brw-rw---- 1 root disk 8, 17 Mar 16 18:27 sdb1
/dev/random
cat /dev/random
cat
./dev/full
. echo "test">/dev/full
dd if=/dev/zero of=~/zeros bs=1KB count=1
/proc
, listați conținutul direcorului și observați fișierele și directoarele disponibile./proc/cpuinfo
, /proc/meminfo
, /proc/interrupts
și /proc/ioports
./proc
. Vizualizati apoi conținutul fișerelor din /proc
găsite. alexj@hathor ~ $ strace -e open uptime 2>&1 |grep "/proc" open("/proc/uptime", O_RDONLY) = 3 open("/proc/loadavg", O_RDONLY) = 4
/proc
corespunzător procesului bash în care sunteți și listați conținutul. cd /proc/$$; ls -la
status
cmdline
fd
hd
) sau SATA (adică cele al căror nume începe cu sd
) din sistem (Indiciu: /dev
, grep
).sda
./dev
, grep
, ^b
, cut
)./dev
, grep
, ^c
, cut
)./proc/devices
./etc/passwd
./proc
corespunzător.fd
sau lsof
).lsmod
pentru a lista modulele de nucleu inserate.strace
pe comanda precedentă, aflați din ce fișier din /proc
obține lsmod
informațiile.Afișați informații despre utilizarea resurselor sistemului:
nethogs
, iptraf
)
Pentru a afișa într-un format simplu informații despre monitorizarea sistemului puteți folosi utilitarul dstat
.
Afișați informații despre sistem precum:
hdparm
)
Din fișierul de aici dorim să extragem partea care începe de la offset-ul 0x13000
(în hexazecimal) până la sfârșit. Puneți conținutul într-un alt fișier. Afișați conținutul primilor 16 octeți din fișier în format hexazecimal; output-ul trebuie să fie de forma 0080 b67f 6a01 7900 1180 0000 b57f b57f
.
dd
. Folosiți opțiunea skip
a dd
.
Pentru că operați pe octeți, nu pe blocuri, va trebui să configurați pentru dd
dimensiunea blocului la 1
folosind opțiunea bs
.