Шпаргалка безопасника
Десяток команд покрывает большую часть повседневной работы с системой.
При чём тут безопасность: при расследовании инцидента нет времени искать кнопки в меню. Команды быстрее, их можно записать в сценарий и повторить на сотне машин.
Навигация и файлы
Слева — Linux и macOS, справа — PowerShell:
- где я:
pwd/Get-Location - список:
ls -la/Get-ChildItem - перейти:
cd/cd - прочитать:
cat/Get-Content - найти текст:
grep/Select-String
Кто я и что запущено
whoami— под каким пользователем ты работаешь (есть и в Windows).ps aux(Linux/macOS) илиGet-Process(PowerShell) — список процессов.id(Linux/macOS) — в каких группах состоит пользователь.
Первый вопрос при расследовании: какие процессы запущены и от чьего имени.
Сеть
ip addr(Linux),ifconfig(macOS),ipconfig(Windows) — сетевые адреса.ping— проверить, отвечает ли узел.ss -tulpn(Linux) илиnetstat -ano(Windows) — какие программы слушают порты.
Неизвестная программа, слушающая порт, — повод разобраться. Подробно сетевые команды — в модуле 3.
Справка всегда под рукой
Не нужно помнить все параметры:
man команда— справка в Linux и macOS;команда --help— краткая подсказка;Get-Help команда— справка в PowerShell.
Умение быстро найти ответ в документации важнее заученных флагов.
Главное за урок
- Базовые команды: pwd, ls, cd, cat, grep и их аналоги в PowerShell.
- whoami и список процессов — первые шаги при расследовании.
- man, --help и Get-Help помогут с любыми параметрами.