Isilon: OneFS: Bir dosyanın alternatif veri akışını belirleme ve içeriğini görüntüleme
Summary: Bu makalede, Alternatif Veri Akışı (ADS) içeriğinin nasıl tanımlanacağı ve görüntüleneceği açıklanmaktadır. Alternatif veri akışları desteği, Mac Hiyerarşik Dosya Sistemi'ni (HFS) desteklemek için NTFS'de bulunur. Mac HFS, simgeler ve diğer dosya bilgileri için kaynak çatallarını kullanır. Bu, alternatif veri akışlarının kullanımı olsa da kötü amaçlı yazılımlar genellikle kodunu gizlemek için alternatif veri akışları kullanır. Bu nedenle, alternatif veri akışları sistem yöneticilerini ve güvenlik uzmanlarını ilgilendirir. ...
Instructions
İşlemler
Alternatif bir veri akışının içeriğini tanımlamak ve görüntülemek için Microsoft tarafından sağlanan streams.exe dosyasını kullanın veya isi_runat komutunu çalıştırın.
Alternatif veri akışlarını aramak için streams.exe kullanın (Windows)
streams.exe dosyası ve kullanım yönergeleri Microsoft TechNet web sitesinden edinilebilir.
Alternatif veri akışları (OneFS) aramak için isi_runat kullanın
Bir dosyanın alternatif veri akışına sahip olup olmadığını belirlemek için isi_runat komutunu çalıştırın:
- Kümedeki herhangi bir düğümde SSH bağlantısı açın ve "kök" hesabını kullanarak oturum açın.
- Aşağıdaki komutu çalıştırın. Burada <FILENAME> , incelenecek dosyanın adıdır:
isi_runat <FILENAME> ls
Dosyanın alternatif bir veri akışı varsa çıktı görüntülenir; Bu çıktı değişiklik gösterebilir. Dosyanın alternatif bir veri akışı yoksa çıktı boştur.
- Alternatif veri akışının içeriğini görüntülemek için aşağıdaki komutu çalıştırın. Burada <ALT STREAM> , 2. adımdaki çıktıdır. Bu çıktı değişiklik gösterebilir.
isi_runat <FILENAME> cat <ALT STREAM>
Örneğin, dosyanın adı sample.txt ise ve 2. adımdaki alternatif veri kaynağı secret.txt ise aşağıdaki komutu çalıştırın:
isi_runat sample.txt cat secret.txt
Alternatif veri akışının çıktısı görüntülenir. Örneğin, secret.txt alternatif veri akışının içeriği şöyle
olabilir:Bu gizli metindir
Geçirilen dosyalar için alternatif veri akışlarını karşılaştırın ve doğrulayın.
Kaynak ve geçirilen dosyaların alternatif veri akışlarını karşılaştırmak için yukarıdaki prosedürleri uygulayın. Dosyaları başka bir NAS sunucusundan (örneğin bir NetApp filer) Isilon kümesine geçirirken, dosyalar farklı alternatif veri akışlarına sahipse bu hata oluşabilir.
Belirttiğiniz dosya adı geçerli değil veya çok uzun. Farklı bir dosya adı belirtin.
Dosyalar için alternatif veri akışlarını karşılaştırmak için:
- Kaynak NAS sunucusunda, kaynak dosyanın alternatif veri akışını görüntülemek için streams.exe dosyasını kullanın.
- Ardından, Isilon kümesinden
isi_runatGeçirilen dosyanın alternatif veri akışını görüntüleme komutu.
Alternatif veri akışlarının çıktısı eşleşmelidir.