でーたべーす

セキュリティに関することを書けたらな〜と思っています。

REMnuxの設定2

●inetsimのダウンロードファイルの設定
inetsimを起動していると、拡張子で判断して、sampleファイルをダウンロードしてくれる。
「/usr/share/inetsim/data/http/fakefiles」にsampleファイルが置いてある。

と前回書いた。

でも、実際にここのファイルを変更してみても変更されない・・・。

いろいろ調べていくと、

「/var/lib/inetsim/http/fakefiles/sample*」を変更すると、ダウンロードされるファイルが変更された。

じゃあ、「/usr/share/inetsim/data/http/fakefiles」内のファイルは何?って感じだけど、ちょっと今ところはよくわかっていません。。。


●inetsimのダウンロードファイルの設定2
「/etc/inetsim/inetsim.conf」の「http_fakefile」の項目で追記し、「/var/lib/inetsim/http/fakefiles」フォルダ内にファイルを置けばいい。

http_fakefile 拡張子 サンプルファイル名 mime-type

・例えば、javascriptを追加したいとき
 http_fakefile js sample.js application/x-javascript

mime-typeは、「/var/lib/inetsim/http/mime.types」を見ると記載されているので参考になる。


●inetsimのlogファイル
「/var/log/inetsim」フォルダ内に、debug.log、main.log、service.log、reportフォルダがある。

・debug.logは、現在のところ記載がなかったので不明。sudo付きでないと見れない。

・main.logは、inetsimの何のサービスを起動したか等が保存されている。

・service.logは、sendやreceive、connectした通信結果が保存されている。

・reportフォルダ内には、inetsimが起動後から終了までの間に、何がGETされた等が保存されている。
 reportフォルダ内のレポートは、sudo付きでないと見れないので注意。


●.bash_aliases
エイリアスがhomeの下の「.bash_aliases」が保存されている。
見てみると、myipやwireshark、tor、sudoが必要なコマンドをsudoを打たずに実行できるように設定されていたりする。