Le nombre vous surprend ? Les robots pirates frappent à toutes les portes d'Internet, jour et nuit. Vos logs en sont la preuve vivante.
# Le PID de tous les processus apacheprenom@serveur:~$ ps aux | grep apache | grep -v grep | awk '{print $2}'
# Usager + PID + commandeprenom@serveur:~$ ps aux | awk '{print $1, $2, $11}' | head
# Comparez avec cut : il faut tr -s d'abord !prenom@serveur:~$ ps aux | tr -s ' ' | cut -d' ' -f2 | head
Toujours sur une COPIE, jamais sur l'original :
prenom@serveur:~$ cp /etc/ssh/sshd_config ~/exercice-sed.txt
prenom@serveur:~$ sed 's/yes/OUI/' ~/exercice-sed.txt | grep OUI
prenom@serveur:~$ sed 's/yes/OUI/g' ~/exercice-sed.txt | grep OUI
# comparez : sans g et avec g# Modifier le fichier copie pour vrai :prenom@serveur:~$ sed -i 's/#Port 22/Port 2222/' ~/exercice-sed.txt
prenom@serveur:~$ grep "Port" ~/exercice-sed.txt
sed -i modifie le fichier sans retour en arrière. Sur un vrai fichier de config : toujours une copie .sauvegarde d'abord !
La chaîne complète, votre première vraie analyse de sécurité :
Chaque matin à 6 h, le rapport des attaques de la nuit vous attend. L'automatisation au service de la sécurité.
Le texte parle et vous l'écoutez ! Regex méthodiques, grep, sed, awk et un rapport de sécurité automatisé.
Semaine 15 : les grands cas d'automatisation - sauvegardes et estampes de sécurité.