태그 보관물: strace

strace

strace 로그를 제 3 자에게 보내는 것이 안전합니까? 버그 때문에). 개발자는 그

원격 장비에 액세스하는 콘솔 인 특정 소프트웨어가 있습니다. 때때로 UI가 너무 느려지기 시작합니다 (자원 부족 때문이 아니라 해당 프로그램의 일부 버그 때문에). 개발자는 그 순간 그에게 strace 로그를 제공하도록 요청했습니다. 그런 로그를 작성했지만 지금은 제 3 자에게 제공 할 수없는 개인 데이터 (로그인, 암호, ips)가 있는지 걱정하고 있습니다. 그래서 내 질문이 있습니다-strace 로그에 그러한 정보가 포함되어 있습니까? 그렇다면 어떻게 제거 할 수 있습니까? 내가 만든 로그 파일을 살펴 보았습니다. 그러나 친숙한 것은 발견되지 않았습니다. 그 질문에 도움이 필요합니다.



답변

전체 strace로그에는 프로세스가 읽고 쓰는 모든 데이터가 16 진수로 포함됩니다. ISTR의 기본값은 각 데이터 전송의 처음 몇 바이트 만 표시하는 것입니다. 특정 민감한 데이터를 알고 있다고 가정하면 데이터의 처음 몇 바이트를 16 진으로 변환하고 로그를 검색하십시오.

일정 기간 만 추적하면 해당 시간 동안 발생한 일만 로그에 포함됩니다. 마찬가지로 프로세스의 전체 실행을 추적 한 다음 로그 파일을 중요 기간으로 만 편집 할 수 있습니다. 명령 줄 옵션을 사용하여 읽기 및 쓰기를 전혀 표시하지 않도록 추가로 제한 할 수 있지만 결과는 개발자에게 전혀 유용하지 않을 수 있습니다.


답변