<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Шпионаж за чужой консолью» в блоге «*nix»</title>
	<link>http://habrahabr.ru/rss/post/69444/</link>
	<description><![CDATA[Новые комментарии к посту «Шпионаж за чужой консолью» в блоге «*nix»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 10:12:31 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>01.06.2010 14:39:38 Volmontovich</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_2902288</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_2902288</link>
			<description><![CDATA[Еще более радикальный вариант — убить все активные левые сессии рутов, запретить логиниться по-новой (например поставив вместо пароля * в /etc/shadow), сделать свое черное дело и вернуть как было.<br/>
Но тут сразу два «но». Злой рут может иметь всякие бекдоры/руткиты, и всякий раз так делать замаешься да и не при всяких условиях это допустимо. Так что 100% гарантировать то, что за тобой никто не следит — из области фантастики :-)]]></description>
			<pubDate>Tue, 01 Jun 2010 14:39:38 GMT</pubDate>
			<author>Volmontovich</author>
		</item>
	

	
		<item>
			<title>01.06.2010 14:29:18 URANUS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_2902224</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_2902224</link>
			<description><![CDATA[ну так-то да, но защититься от другого рута в принципе проблематично, ибо он может всё, как и ты :) загрузить этот модуль обратно к примеру.]]></description>
			<pubDate>Tue, 01 Jun 2010 14:29:18 GMT</pubDate>
			<author>URANUS</author>
		</item>
	

	
		<item>
			<title>01.06.2010 12:52:20 Volmontovich</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_2901766</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_2901766</link>
			<description><![CDATA[Упс, на дату не посмотрел.]]></description>
			<pubDate>Tue, 01 Jun 2010 12:52:20 GMT</pubDate>
			<author>Volmontovich</author>
		</item>
	

	
		<item>
			<title>01.06.2010 12:49:02 Volmontovich</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_2901754</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_2901754</link>
			<description><![CDATA[Идея навскидку: выгрузить модуль ядра и добавить в блек-лист?]]></description>
			<pubDate>Tue, 01 Jun 2010 12:49:02 GMT</pubDate>
			<author>Volmontovich</author>
		</item>
	

	
		<item>
			<title>01.12.2009 04:22:53 URANUS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_2236193</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_2236193</link>
			<description><![CDATA[Как защитится от watch? К примеру руки кривые, команды набираешь с ошибками и не особо хочется, чтобы другой root это видел.]]></description>
			<pubDate>Tue, 01 Dec 2009 04:22:53 GMT</pubDate>
			<author>URANUS</author>
		</item>
	

	
		<item>
			<title>14.09.2009 00:01:50 kmeaw</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1981026</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1981026</link>
			<description><![CDATA[Я использовал <a href="http://ttyrpld.sourceforge.net/">ttyrpld</a>.<br/>
<br/>
Работает примерно так: после загрузки ядерного модуля создаётся устройство, которое позволяет перехватывать любые псевдотерминалы и следить за тем, как они создаются и исчезают. В userspace работает специальный демон, который использует это устройство для записи лога всех псевдотерминалов. Также есть программа, которая чем-то похожа на видеоплеер — она воспроизводит запись сессии, позволяет «ускорять время», сокращать ожидание до следующего изменения данных, показывать невыводимые (когда режим echo на tty выключен) символы (бывает полезно, чтобы подсмотреть пароль).]]></description>
			<pubDate>Mon, 14 Sep 2009 00:01:50 GMT</pubDate>
			<author>kmeaw</author>
		</item>
	

	
		<item>
			<title>13.09.2009 12:03:16 dmn42</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979581</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979581</link>
			<description><![CDATA[gnu-watch]]></description>
			<pubDate>Sun, 13 Sep 2009 12:03:16 GMT</pubDate>
			<author>dmn42</author>
		</item>
	

	
		<item>
			<title>13.09.2009 11:59:08 egorinsk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979572</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979572</link>
			<description><![CDATA[tail /dev/ttyN не работает? (просто интересно)]]></description>
			<pubDate>Sun, 13 Sep 2009 11:59:08 GMT</pubDate>
			<author>egorinsk</author>
		</item>
	

	
		<item>
			<title>13.09.2009 11:43:52 SaveTheRbtz</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979533</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979533</link>
			<description><![CDATA[о! Круто! Как раз про «наоборот» и хотел спросить =)]]></description>
			<pubDate>Sun, 13 Sep 2009 11:43:52 GMT</pubDate>
			<author>SaveTheRbtz</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:40:52 ivlis</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979417</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979417</link>
			<description><![CDATA[Было бы очень странно, если бы работало, лол.]]></description>
			<pubDate>Sun, 13 Sep 2009 10:40:52 GMT</pubDate>
			<author>ivlis</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:35:29 chegivara</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979409</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979409</link>
			<description><![CDATA[Это подключение к виртуальным консолям, ssh сессии так не увидеть(]]></description>
			<pubDate>Sun, 13 Sep 2009 10:35:29 GMT</pubDate>
			<author>chegivara</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:23:24 dmn42</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979381</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979381</link>
			<description><![CDATA[Йопрст, не проснулся и подумал про наоборот.<br/>
<br/>
]]></description>
			<pubDate>Sun, 13 Sep 2009 10:23:24 GMT</pubDate>
			<author>dmn42</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:22:42 dmn42</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979379</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979379</link>
			<description><![CDATA[Port: gnu-watch-3.2.7<br/>
Path: /usr/ports/misc/gnu-watch<br/>
Info: GNU watch command<br/>
Maint: ehaupt@FreeBSD.org<br/>
B-deps:<br/>
R-deps:<br/>
WWW: <a href="http://procps.sourceforge.net/">procps.sourceforge.net/</a><br/>
<br/>
Enjoy. ]]></description>
			<pubDate>Sun, 13 Sep 2009 10:22:42 GMT</pubDate>
			<author>dmn42</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:04:02 akshakirov</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979336</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979336</link>
			<description><![CDATA[в линукс watch делает совсем другое… собственно так я узнал о том что делает watch в FreeBSD.<br/>
<br/>
PS: какой аналог linux watch есть под freebsd?]]></description>
			<pubDate>Sun, 13 Sep 2009 10:04:02 GMT</pubDate>
			<author>akshakirov</author>
		</item>
	

	
		<item>
			<title>13.09.2009 08:47:47 ColorPrint</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979188</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979188</link>
			<description><![CDATA[ну все правильно вроде, а Вы как хотели? )<br/>
если нужна возможность делать это обычным юзерам то думаю достаточно сменить права на /dev/snp<br/>
Только вот зачем оно юзерам то? ;)]]></description>
			<pubDate>Sun, 13 Sep 2009 08:47:47 GMT</pubDate>
			<author>ColorPrint</author>
		</item>
	

	
		<item>
			<title>13.09.2009 08:30:29 AlexeyK</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979151</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979151</link>
			<description><![CDATA[на практике никак, разве что снифить приходящие на sshd команды и подавать их типа «в реальном времени», либо подобные решения]]></description>
			<pubDate>Sun, 13 Sep 2009 08:30:29 GMT</pubDate>
			<author>AlexeyK</author>
		</item>
	

	
		<item>
			<title>13.09.2009 07:46:08 StirolXXX</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1979068</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1979068</link>
			<description><![CDATA[Отлично, а кому это надо делать кроме как руту?]]></description>
			<pubDate>Sun, 13 Sep 2009 07:46:08 GMT</pubDate>
			<author>StirolXXX</author>
		</item>
	

	
		<item>
			<title>13.09.2009 06:53:19 ColorPrint</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978954</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978954</link>
			<description><![CDATA[угу, в семерке и восьмерке тоже из коробки работает, ничего компилить не нужно]]></description>
			<pubDate>Sun, 13 Sep 2009 06:53:19 GMT</pubDate>
			<author>ColorPrint</author>
		</item>
	

	
		<item>
			<title>13.09.2009 06:28:55 iscsi</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978914</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978914</link>
			<description><![CDATA[не надо ничего собирать, kldload snp, и понятное дело, если Вы смогли сделать это, то watch sometty для Вас уже не проблема вовсе.]]></description>
			<pubDate>Sun, 13 Sep 2009 06:28:55 GMT</pubDate>
			<author>iscsi</author>
		</item>
	

	
		<item>
			<title>13.09.2009 05:10:54 DurRandir</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978813</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978813</link>
			<description><![CDATA[А теперь запусти то же самое, но не от рута. И удивишься, что open /dev/snp0: Permission denied]]></description>
			<pubDate>Sun, 13 Sep 2009 05:10:54 GMT</pubDate>
			<author>DurRandir</author>
		</item>
	

	
		<item>
			<title>13.09.2009 04:14:45 Anton_DS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978768</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978768</link>
			<description><![CDATA[Скорее мистера Спока :))]]></description>
			<pubDate>Sun, 13 Sep 2009 04:14:45 GMT</pubDate>
			<author>Anton_DS</author>
		</item>
	

	
		<item>
			<title>13.09.2009 03:05:20 l0rda</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978717</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978717</link>
			<description><![CDATA[я знаю что такое tail<br/>
но он Вам не поможет, если в этот файл ничего не пишется]]></description>
			<pubDate>Sun, 13 Sep 2009 03:05:20 GMT</pubDate>
			<author>l0rda</author>
		</item>
	

	
		<item>
			<title>13.09.2009 03:01:45 andoriyu</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978715</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978715</link>
			<description><![CDATA[тот который показывает нижнии строки, типо чекать не изменился ли фаил и показывать его хвост.]]></description>
			<pubDate>Sun, 13 Sep 2009 03:01:45 GMT</pubDate>
			<author>andoriyu</author>
		</item>
	

	
		<item>
			<title>13.09.2009 02:41:17 myserg</title>
			<guid isPermaLink="true">#comment_1978704</guid>
			<link>#comment_1978704</link>
			<description><![CDATA[Интересно, тут кто-нибудь слышал о «Руководстве системного администратора»?]]></description>
			<pubDate>Sun, 13 Sep 2009 02:41:17 GMT</pubDate>
			<author>myserg</author>
		</item>
	

	
		<item>
			<title>13.09.2009 01:38:55 l0rda</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978686</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978686</link>
			<description><![CDATA[unset HISTFILE<br/>
<br/>
какой tail?]]></description>
			<pubDate>Sun, 13 Sep 2009 01:38:55 GMT</pubDate>
			<author>l0rda</author>
		</item>
	

	
		<item>
			<title>13.09.2009 01:12:57 antosj</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978672</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978672</link>
			<description><![CDATA[tail]]></description>
			<pubDate>Sun, 13 Sep 2009 01:12:57 GMT</pubDate>
			<author>antosj</author>
		</item>
	

	
		<item>
			<title>13.09.2009 01:08:53 tmp0000</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978669</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978669</link>
			<description><![CDATA[«Чувак, я тут у тебя с ноутом посижу ладно? Только тут вайфай ловит, проверю, что новенького на хабре. Какой кабель? К видеокарте? Так это как антенна для вайфая, я тебе точно говорю. Кстати, ты с какова раёна, парниша?»]]></description>
			<pubDate>Sun, 13 Sep 2009 01:08:53 GMT</pubDate>
			<author>tmp0000</author>
		</item>
	

	
		<item>
			<title>13.09.2009 01:07:51 tmp0000</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978667</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978667</link>
			<description><![CDATA[Метод Чака Норриса? :)]]></description>
			<pubDate>Sun, 13 Sep 2009 01:07:51 GMT</pubDate>
			<author>tmp0000</author>
		</item>
	

	
		<item>
			<title>13.09.2009 00:56:22 dei34</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978662</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978662</link>
			<description><![CDATA[для Linux <a href="http://www.phrack.org/issues.html?issue=50&id=5">www.phrack.org/issues.html?issue=50&id=5</a>]]></description>
			<pubDate>Sun, 13 Sep 2009 00:56:22 GMT</pubDate>
			<author>dei34</author>
		</item>
	

	
		<item>
			<title>13.09.2009 00:03:24 Spamkit</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978647</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978647</link>
			<description><![CDATA[Тьфу, линк не вставился <a href="http://linux.die.net/man/1/conspy">linux.die.net/man/1/conspy</a>]]></description>
			<pubDate>Sun, 13 Sep 2009 00:03:24 GMT</pubDate>
			<author>Spamkit</author>
		</item>
	

	
		<item>
			<title>13.09.2009 00:03:04 Spamkit</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978646</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978646</link>
			<description><![CDATA[Будьте добры посмотреть здесь на Линукс-аналог НЛО.]]></description>
			<pubDate>Sun, 13 Sep 2009 00:03:04 GMT</pubDate>
			<author>Spamkit</author>
		</item>
	

	
		<item>
			<title>13.09.2009 00:01:04 Dimster</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978644</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978644</link>
			<description><![CDATA[Угу, <br/>
«Чувак, я тут у тебя с ноутом посижу ладно? Только тут вайфай ловит, проверю, что новенького на хабре. Какой кабель? К видеокарте? Так это как антенна для вайфая, я тебе точно говорю.»]]></description>
			<pubDate>Sun, 13 Sep 2009 00:01:04 GMT</pubDate>
			<author>Dimster</author>
		</item>
	

	
		<item>
			<title>13.09.2009 00:00:04 anycolor</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978642</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978642</link>
			<description><![CDATA[мм, насколько я помню даже snp не нужно собирать. В стандартной поставке есть все, что нужно:<br/>
<br/>
DEscriptION<br/>
The watch utility allows the user to examine all data coming through a<br/>
specified tty using the snp(4) device. If the snp(4) device is not<br/>
available, watch will attempt to load the module (snp). The watch util-<br/>
ity writes to standard output.<br/>
<br/>
Может я конечно отстал от жизни, но в FreeBSD 5.2 не нужно было дополнительно ничего собирать, чтобы использовать watch.]]></description>
			<pubDate>Sun, 13 Sep 2009 00:00:04 GMT</pubDate>
			<author>anycolor</author>
		</item>
	

	
		<item>
			<title>12.09.2009 22:56:06 angry_elf</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978605</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978605</link>
			<description><![CDATA[usermod -s /bin/screen %username% :)]]></description>
			<pubDate>Sat, 12 Sep 2009 22:56:06 GMT</pubDate>
			<author>angry_elf</author>
		</item>
	

	
		<item>
			<title>12.09.2009 22:02:09 Somewan</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978544</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978544</link>
			<description><![CDATA[как говорится, подписался на комментарии]]></description>
			<pubDate>Sat, 12 Sep 2009 22:02:09 GMT</pubDate>
			<author>Somewan</author>
		</item>
	

	
		<item>
			<title>12.09.2009 21:58:55 chegivara</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978538</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978538</link>
			<description><![CDATA[это за физической, а ssh сессии как)]]></description>
			<pubDate>Sat, 12 Sep 2009 21:58:55 GMT</pubDate>
			<author>chegivara</author>
		</item>
	

	
		<item>
			<title>12.09.2009 21:57:02 chegivara</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978534</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978534</link>
			<description><![CDATA[Мило просить работать через screen?)]]></description>
			<pubDate>Sat, 12 Sep 2009 21:57:02 GMT</pubDate>
			<author>chegivara</author>
		</item>
	

	
		<item>
			<title>12.09.2009 21:55:45 chegivara</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978532</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978532</link>
			<description><![CDATA[Это всё не то, можно очистить да и многово не увидишь. Нужен он лайн режим.]]></description>
			<pubDate>Sat, 12 Sep 2009 21:55:45 GMT</pubDate>
			<author>chegivara</author>
		</item>
	

	
		<item>
			<title>12.09.2009 21:55:42 Somewan</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978530</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978530</link>
			<description><![CDATA[решение из разряда «а я тупо вынул все кабели из свича»<br/>
<br/>
ставится сплиттер на выдеовыход с карты и при достаточной длине кабеля вся консоль у тебя на мониторе]]></description>
			<pubDate>Sat, 12 Sep 2009 21:55:42 GMT</pubDate>
			<author>Somewan</author>
		</item>
	

	
		<item>
			<title>12.09.2009 21:52:15 V2NEK</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/nix/69444/#comment_1978524</guid>
			<link>http://habrahabr.ru/blogs/nix/69444/#comment_1978524</link>
			<description><![CDATA[не за кем следить будет]]></description>
			<pubDate>Sat, 12 Sep 2009 21:52:15 GMT</pubDate>
			<author>V2NEK</author>
		</item>
	

	
</channel>
</rss>

