Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Redaktsia_4_UP_Linux_-_Osnovnaya_chast.doc
Скачиваний:
57
Добавлен:
06.11.2018
Размер:
2.02 Mб
Скачать

2,0,0 200) 'Ata ' 'wdc wd3200bevt-2' '11.0' Disk

2,1,0 201) *

2,2,0 202) *

2,3,0 203) *

2,4,0 204) *

2,5,0 205) *

2,6,0 206) *

2,7,0 207) *

scsibus1000:

1000,0,0 100000) 'Hl-dt-st' 'dvdram gma-4082n' 'pt06' Removable cd-rom

1000,1,0 100001) *

1000,2,0 100002) *

1000,3,0 100003) *

1000,4,0 100004) *

1000,5,0 100005) *

1000,6,0 100006) *

1000,7,0 100007) *

Рис. 3.3. Результат поиска доступных интерфейсов

Если перед записью CD-RW требуется очистить от ранее записанных данных, необходимо выполнить команду

cdrecordv dev=1000,0,0 blank=fast

Нетрудно убедиться в том, что записать на оптический диск можно не только файл–образ специального формата. Скопировать на оптический диск можно любой файл (но только один):

cdrecord -v -sao dev=1000,0,0 speed=8 <file_name>

Вот только прочитать записанный компакт–диск, не содержащий признаков известной файловой системы, обычным образом вряд ли удастся. Для этого потребуется использовать уже рассмотренную утилиту dd либо дисковый редактор.

Имея в виду компьютерные преступления, необходимо обратить внимание на особую категорию копирования данных, которую называют криминалистической или судебной [6, 7]. Эксперт-криминалист, как правило, не имеет права исследовать изъятый машинный носитель, чтобы не повредить источник доказательств. Он обязан вначале создать детальную копию этого источника и затем исследовать ее. Судебное копирование производится посекторно с применением надежных системных или специальных утилит. При копировании исключается любая форма записи на исходный носитель.

Довольно часто практикуется сетевое копирование, особенно если компьютеры оснащены быстродействующими сетевыми адаптерами. Компьютер, с которого производится копирование, будем называть объектовым, а тот, на который данные копируются, – целевым. Если оба компьютера не включены в один сегмент локальной вычислительной сети, подключение можно произвести с помощью предварительно подготовленного кабеля cross-over (в случае, если сетевые адаптеры не «умеют» определять прямое подключение). Если компьютеры не включены в одну ЛВС, скорость копирования может быть ниже.

Для сетевого копирования необходимо знать IP-адрес или доменное имя объектового компьютера (первое предпочтительнее) и установить сетевой адрес на целевой машине, чтобы он соответствовал диапазону адресов в данной ЛВС. Если объектовый компьютер можно выключать и загружать операционной системой со сменного машинного носителя, а подключение компьютеров производится отдельным сетевым кабелем, то установка IP-адреса производится на объектовом узле.

Если предстоит копирование конфиденциальной информации через открытый канал, данные передаются в зашифрованном виде. Так, для копирования директории /home по сети на другой компьютер с использованием закрытого протокола Secure Shell (ssh) можно использовать уже упомянутую команду

rsync –a –e ssh /home 192.168.1.11

Cоздать копию на другом сетевом компьютере можно c помощью уже рассмотренной утилиты tar. При этом утилита tar необходима для создания «длинного» файла, чтобы сеанс сетевого копирования не прерывался по окончании отдельных файлов. Собственно для сетевого копирования рекомендуют использовать утилиту nc (netcat), которая запускается в клиент-серверном режиме. В ней задаются IP-адрес узла назначения и порт транспортного уровня. Первая команда вводится на целевом компьютере

nclp 4444 | tarcf backup.tar

На компьютере-источнике вводится вторая команда

tar –cf /home | nc –w 2 192.168.10.20 4444

При необходимости шифрования сетевого трафика утилиту nc можно заменить защищенной оболочкой ssh [14]:

tar –cf /home | ssh 192.168.10.20 “cat > backup.tar”

Следует оговориться, что такое возможно только при беспарольном использовании Secure Shell.

Если сетевому копированию подлежит раздел жесткого диска или диск целиком, на целевом компьютере вводится команда

nc –l –p 2222 > /home/user/sda1 ,

а командная строка, обеспечивающая сетевое копирование на компьютере–источнике, будет выглядеть так:

dd if=/dev/sda1 bs=4k|nc –w 3 192.168.1.20 2222

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]