Réparation d'une VM pour analyse

Un client vous demande d'analyser l'ordinateur d'un de ces salariés. Un lien d'accès à un code important constitué de 16 caractères est stocké quelque part dans les données de cette machine mais il n'en sait pas plus. Pour ne rien arranger, le salariés à cassé son système juste après avoir été viré.

Le client vous demande si vous êtes en mesure de faire redémarrer cette machine ET si vous êtes en mesure de retrouver le code. Il vous remet une copie intégrale du système.

Exercices :

  1. Réparer le système.
  2. Rédiger un script capable d'analyser rapidement le système :
    • Nom du system.
    • Résumé du hardware (cpu, ram, disk, network interface…).
    • Liste des utilisateurs qui se sont connecté interactivement au système (pam, gdm, ssh…).
      • nom, login, nombre de connexion (tous type confondu), date et type de la dernière connexion.
  3. Analyser les services (daemon) du système et trouver le code !
    • Envoyer le code à infres@welibre.org avec votre script d'analyse en pièce jointe.