11、私有云存储取证:SeaFile案例研究

私有云存储取证:SeaFile案例研究

1. Server Forensics概述

在对SeaFile服务器进行取证时,需要对服务器上的工件进行识别、保存、收集和分析。

2. 证据源识别

通过回顾从SeaFile客户端恢复的同步、文件管理以及认证和加密元数据,可以在网络捕获、提交文件、ccnet.config、latest_account.xml、group.com.seafile.seafilePro.plist和seafile.log文件中定位服务器的名称和逻辑地址。假设托管SeaFile实例的物理服务器位于执法机构的管辖范围内。

3. 证据收集和保存
  • 物理隔离 :为防止证据源被进一步篡改,将服务器从网络断开。为便于研究,对扣押的服务器进行逐位镜像(采用原始dd格式),并使用raw2vmdk将镜像转换为.VMDK格式,这样就能使用VMWare播放器启动取证镜像,进而访问SeaFile服务器的MySQL数据库以及服务器环境中数据仓库上传的文件。
  • 远程收集 :可以通过Web API调用从SeaFile服务器远程收集工件,具体步骤如下:
    1. 从管理员或客户端设备获取管理员凭据。
    2. 使用“obtain auth”API调用创建Web API调用的授权令牌,例如:
curl –d "username=<Email Address>&password=<Password>" 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值