<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>we are sorry, we are open &#187; shell</title>
	<atom:link href="http://test.kg/tag/shell/feed/" rel="self" type="application/rss+xml" />
	<link>http://test.kg</link>
	<description></description>
	<lastBuildDate>Tue, 01 Nov 2011 12:49:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Избавляемся от своего следа в истории</title>
		<link>http://test.kg/clear-history/</link>
		<comments>http://test.kg/clear-history/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 12:01:42 +0000</pubDate>
		<dc:creator>Админ</dc:creator>
				<category><![CDATA[СисАдминство]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://zed.web.kg/clear-history/</guid>
		<description><![CDATA[Все команды, которые вы выполняли в командном интерпретаторе (shell) на своей юниксовой машине, сохраняются в файле истории. То же самое делает и файл-менеджер типа MC или deco. Даже все ваши действия с базой данных MySQL, которые вы производили через утилиту mysql, сохраняются в файле истории. В подобном файле истории может сохраниться много интересного для хакера, [...]]]></description>
			<content:encoded><![CDATA[<p>Все команды, которые вы выполняли в командном интерпретаторе (shell) на своей юниксовой машине, сохраняются в файле истории. То же самое делает и файл-менеджер типа MC или deco. Даже все ваши действия с базой данных MySQL, которые вы производили через утилиту mysql, сохраняются в файле истории. </p>
<p>В подобном файле истории может сохраниться много интересного для хакера, вплоть до паролей пользователей базы данных. А к тому же, по-умолчанию, права файлов и директорий позволяют читать их всем. Короче говоря, я считаю, что за собой всю эту историю надо подчищать, даже если вы сделали свою домашнюю папку недоступной для других пользователей.<br />
<span id="more-58"></span></p>
<p>Первое что приходит в голову это удалить файл и сделать линк на /dev/null, что я и делал некоторое время. Но тут был подводный камень, о котором я не подумал. Периодически я, для профилактики, меняю права на свою домашнюю папку рекурсивно &#8212; отменяю права на всё для других пользователей. Так иногда я делаю это из-под рута, что приводит к смене прав и на сам файл устройства /dev/null, на который указывает линк в моей домашней папке. А потом я озадачивался сообщениями различных программ о недостаточности прав доступа к /dev/null. </p>
<p>Второй вариант, используемый мной, заключается в прописывании команд на очистку файлов истории в файл, который выполняется при выходе из шела, например ~/.bash_logout для bash: </p>
<pre>> ~/.bash_history
> ~/.Deco/.decohist
> ~/.mysql_history
> ~/.mc/history</pre>
<p>Метод универсальный &#8212; можно сделать что хочешь. Из недостатков только то, что пока не вышел из шела история всё же накапливается в файле. </p>
<p>Третий вариант &#8212; с точки зрения логики наиболее правильный &#8212; чем бороться с содержимым файла, лучше настроить софт так, чтобы он не вёл эти файлы. Для интерпретатора bash можно указать переменную окружения HISTFILE равную /dev/null, MySQL проверяет переменную окружения MYSQL_HISTFILE. Добавляем в файл ~/.bash_profile строки для изменения этих переменных: </p>
<pre>export HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null</pre>
<p>Пример относится к интерпретатору bash, которым я пользуюсь. Для интерпретатора csh (tcsh), который во ФриБСД назначен руту по-умолчанию, для изменения значения переменной окружения можно добавить в файл ~/.tcshrc строку вида: </p>
<pre>setenv histfile /dev/null
setenv MYSQL_HISTFILE /dev/null</pre>
<p>20070111</p>
]]></content:encoded>
			<wfw:commentRss>http://test.kg/clear-history/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

