New Posts
- Mantap bang, salam kenal, I like i...
- salam kenal ya semuanya Om admin,s...
- Dear all Omega stuff dan crew. Sal...
- [quote=indi60]Helo ! gk perlu panja...
- Numpang berbicara...Sebenernya....P...
- Februari 2012 merupakan tahun kabis...
- wah ane blum nyoba klo bug2 yg begi...
- selamat pagi om2 n tante2......... ...
-
fufufufu forensic-macpro ComputerNameEncoding 1536 Identifier IPv4.Router=172.17.9.254;IPv4.RouterHardwareAddress=00: 16:46:44:9a:43 Services IPv4 [/code] "beberapa log nya udah di hapus bahkan udah expire karena mungkin ajah history networknya di delete jadi nggak bisa simpen,termasuk timestamp"aditya bingung,rapiah bingung wenkhairu bingung,petimati bingung,aurel666 bingung (*penulis,anjrit kenapa mereka ikut2an bingung,harusny kan cuma rapiah ama aditya doank dead) "OS X ini gk beda jauh kok ama LINUX BSD atau *NIX sejenis-jenisnya cuma nyimpen log ny agak beda dikit : /private/var/log dan dia daemon syslog,yang terus running sekalipun banyak syslog laen yang overflow karena proses di matiin secara pakse terus-menerus patokannya kan semua applikasi yang jalan (khusus di OS X) bakal nyimpen log di /Library/Logs bahkan termasuk "Update.log" file yang fungsinya ngelacak update sistem entah itu termasuk 'crashreportnya,hang reportnya,atau log PanicReport' yang ngasih record kesalahan applikasi dan kernel"aditya retorikal. [quote] fsck_hfs.log <= catetan semwa HFS/HFS+ /HFSX system.log <= buat catch semwa log (sama kayak 'messages' di linux) secure.log <= catetan semwa otentikasi sistem,termasuk screensaver ama SSH akses [/quote] "biasanya user bakal punya Plist sendiri yang nyimpen otomatis di /private/var/db/dslocal/node/default/users sama kok kalo di linux /etc/passwd termasuk default user shell yang nampilin UID user informasi grupnya di simpen di /private/var/db/dslocal/node/Default/groups formatnya juga sama"kata adit "kan yang paling penting file 'admin.plist' di direktori 'groups' buat periksa file yang nentuin si user ini 'root' asli atau 'root' yang dapetnya dari nyusup??" [code]Addresses 172.17.9.47 InterfaceName en0 Timestamp 2011-29-10T20:15:59Z Administrator users : oela [/code] "nah kan muncul...administrator di sini namanya bukan oela nohope"kata rapiah "ok coba kita periksa lanjut"adit mulai berkeringat "/Library/Preferences/com.apple.loginwindow.plist ini file isinya informasi tentang last user yang login ke sini dan private beneran" <= kali ini penulis lupa,siapa yang ngomong itu metal [code]root user1 lastUser loggedIn lastUserName fufufufu [/code] *Keterangan : lastUser = user yang terakhir masuk,entah udah jadi root atau dari shared host loggedIn = IP lasUserName = kl sempet dari root dan adduser fufufufu = tukang forensicnya *referensi : http://www.thexlab.com/faqs/performance.html http://www.cleverfiles.com/mac-file-recovery.html http://www.syngress.com/digital-forensic...D-Toolkit/ http://www.peachpit.com/articles/article...8&seqNum=2 http://hints.macworld.com/article.php?st...9015511914 http://stackoverflow.com/questions/62151...mmatically">Apa sih masquerade act??ini tuh cer...