Skip to main content
  1. Concetti/

Servizi Linux (Daemon)

·1 min
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Cos'è
#

Processi che girano in background senza interazione diretta dell'utente, gestiti solitamente da systemd.

Come funziona (Ciclo di Configurazione)
#

[ File di Config ] (su disco /etc/)
[ Comando Restart ] ──► [ Servizio in RAM ] ──► [ Effetto Applicato ]
  1. L'analista modifica il file in /etc/.
  2. Il servizio esistente in memoria non vede la modifica.
  3. systemctl restart uccide il vecchio processo e ne avvia uno nuovo che legge il nuovo file.

Perché è importante per Blue Team
#

I malware spesso cercano di installarsi come servizi (persistence) per riavviarsi ad ogni boot. Monitorare i servizi attivi con systemctl list-units è fondamentale.

Collegato a
#

  • system — categoria
  • systemctl — comando di gestione

Related