<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/index.php?action=history&amp;feed=atom&amp;title=CAINE_Linux</id>
	<title>CAINE Linux - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/index.php?action=history&amp;feed=atom&amp;title=CAINE_Linux"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=CAINE_Linux&amp;action=history"/>
	<updated>2026-05-09T05:16:53Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=CAINE_Linux&amp;diff=90379&amp;oldid=prev</id>
		<title>Rrunt: Created page with &quot;&#039;&#039;&#039;CAINE&#039;&#039;&#039; (lühend sõnadest „&#039;&#039;&#039;C&#039;&#039;&#039;omputer &#039;&#039;&#039;A&#039;&#039;&#039;ided &#039;&#039;&#039;IN&#039;&#039;&#039;vestigative &#039;&#039;&#039;E&#039;&#039;&#039;nvironment“) on Linuxi distributsioon, mida kasutatakse arvutikriminalistikas.&lt;re...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=CAINE_Linux&amp;diff=90379&amp;oldid=prev"/>
		<updated>2015-08-25T11:51:31Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;&amp;#039;&amp;#039;&amp;#039;CAINE&amp;#039;&amp;#039;&amp;#039; (lühend sõnadest „&amp;#039;&amp;#039;&amp;#039;C&amp;#039;&amp;#039;&amp;#039;omputer &amp;#039;&amp;#039;&amp;#039;A&amp;#039;&amp;#039;&amp;#039;ided &amp;#039;&amp;#039;&amp;#039;IN&amp;#039;&amp;#039;&amp;#039;vestigative &amp;#039;&amp;#039;&amp;#039;E&amp;#039;&amp;#039;&amp;#039;nvironment“) on &lt;a href=&quot;/index.php?title=Linuxi_distributsioon&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Linuxi distributsioon (page does not exist)&quot;&gt;Linuxi distributsioon&lt;/a&gt;, mida kasutatakse arvutikriminalistikas.&amp;lt;re...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;CAINE&amp;#039;&amp;#039;&amp;#039; (lühend sõnadest „&amp;#039;&amp;#039;&amp;#039;C&amp;#039;&amp;#039;&amp;#039;omputer &amp;#039;&amp;#039;&amp;#039;A&amp;#039;&amp;#039;&amp;#039;ided &amp;#039;&amp;#039;&amp;#039;IN&amp;#039;&amp;#039;&amp;#039;vestigative &amp;#039;&amp;#039;&amp;#039;E&amp;#039;&amp;#039;&amp;#039;nvironment“) on [[Linuxi distributsioon]], mida kasutatakse arvutikriminalistikas.&amp;lt;ref&amp;gt;http://linuxleo.com/Docs/linuxintro-LEFE-3.78.pdf&amp;gt;&amp;lt;/ref&amp;gt; Algselt lõi selle Giancario Giustin Modena ülikooli &amp;#039;&amp;#039;Digital Forensics Interdepartmental Research Center for Security&amp;#039;&amp;#039; (CRIS) projekti raames. Alates 2009. aastast haldab Caine Linuxit Nanni Bassetti. Viimane versioon nimega „Dark Matter“ kannab numbrit 6.0. Caine on saadaval Live CD-l kui ka Live USB-l. Samuti on tarkvara võimalik kasutada ka Windowsi keskkonnas.&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Rene Rünt A41&lt;br /&gt;
&lt;br /&gt;
==Omadused==&lt;br /&gt;
Caine Linuxi viimane versioon põhineb [[Ubuntu|Ubuntu Linuxi]] versioonil 14.04.1 (64-bitine), [[MATE]]&amp;#039;il ja [[LightDM]]&amp;#039;il. Võrreldes originaalversiooniga on viimane väljalase viidud [http://www.cftt.nist.gov/Methodology_Overview.htm NIST] standarditega vastavusse.&lt;br /&gt;
&lt;br /&gt;
Caine koosneb:&lt;br /&gt;
* Caine&amp;#039;i kasutajaliides – kasutajasõbralik graafiline kasutajaliides, mis võimaldab kasutada mitmeid tuntuid kriminalistikaprogramme, millest paljud on ka avatud lähtekoodiga&lt;br /&gt;
* Uuendatud ja optimeeritud keskkond uurimistarkvara jaoks&lt;br /&gt;
* Poolautomaatne raportite genereerimine, mida on hiljem väga lihtne täiendada, eksportida ja kokkuvõtet koostada&lt;br /&gt;
* Kooskõlas Itaalia seadusega 48/2008 &amp;lt;ref&amp;gt;http://www.parlamento.it/parlam/leggi/08048l.htm&amp;lt;/ref&amp;gt;&lt;br /&gt;
Lisaks on Caine esimene Linuxi distributsioon, milles on Caja/[[Nautilus]]e skriptide seas ka uurimistarkvara &amp;#039;&amp;#039;Forensics&amp;#039;&amp;#039; ning samuti on paigaldatud kõik viimased turvauuendused. &lt;br /&gt;
&lt;br /&gt;
Distributsioon kasutab mitmeid täiustusi ja turvalappe, et mitte mõjutada uuritavat arvutit, näiteks:&lt;br /&gt;
* [[Juurfailisüsteem]]i võltsimine – lapp mis ei lase uuritavat süsteemi mõjutada&lt;br /&gt;
* Rikutud päevikufaili ei parandata automaatselt&lt;br /&gt;
* Mounter ja RBFstab – seadmete ühendamine käib läbi lihtsa graafilise liidese&lt;br /&gt;
* RBFstab käitleb failisüsteeme [[ext3]] ja [[ext4]] lisakäsuga &amp;#039;&amp;#039;noload&amp;#039;&amp;#039;&lt;br /&gt;
* [[Saalefail]] on keelatud – vähese püsimäluga seadmed kasutavad RAMi suurendamiseks saalefaili, mis võib aga uuritava masina kettal oleva olulise info üle kirjutada&lt;br /&gt;
&lt;br /&gt;
===Avatud lähtekood===&lt;br /&gt;
Caine ja tema turvatäiustused on kirjutatud ekspertide, spetsialistide kui ka lihtsalt asjaarmastajate poolt. Kuna lähtekood on täiesti [[Avatud lähtekood|avalik]], võib igaüks seda lugeda või ka täiustada. Ka MS Windowsile mõeldud Win-UFO 5.0 (ja vanemad NirLauncher ning WinTaylor) on avatud lähtekoodiga ja tasuta.&lt;br /&gt;
&lt;br /&gt;
===Caine&amp;#039;i kasutajaliides===&lt;br /&gt;
Caine&amp;#039;il on kasutajasõbralik graafiline kasutajaliides, mis võimaldab kasutada mitmeid tuntuid kriminalistikaprogramme. Kasutajaliides on kirjutatud GTK2-Perl pakendit kasutades. Tänu Perl Template Toolkiti ja DocBooki moodulitele saab Caine&amp;#039;i abil automaatselt luua ka lõppraporti uurimise tulemustest.&lt;br /&gt;
&lt;br /&gt;
==Tarkvara==&lt;br /&gt;
Caine Linuxi distributsioonist võib leida järgnevaid programme:&lt;br /&gt;
===Andmete kogumine===&lt;br /&gt;
* Grissom Analyzer (mmls, img_stat, fsstat)&lt;br /&gt;
* LRRP&lt;br /&gt;
* AIR&lt;br /&gt;
* Guymager&lt;br /&gt;
* Terminal with saving the output&lt;br /&gt;
* DC3DD&lt;br /&gt;
===Andmete analüüs===&lt;br /&gt;
* [[:en:Autopsy_(software)|Autopsy]]&lt;br /&gt;
* [[:en:The_Sleuth_Kit|The Sleuth Kit]]&lt;br /&gt;
* [[:en:Selective_file_dumper|SFDumper]] 2.2&lt;br /&gt;
* [http://sfdumper.sourceforge.net/fundl.htm Fundl] 2.0&lt;br /&gt;
* [https://github.com/machn1k/Scalpel-2.0 Scalpel]&lt;br /&gt;
* [[:en:Foremost_(software)|Foremost]]&lt;br /&gt;
* [[Stegdetect]]&lt;br /&gt;
* [[:en:Ophcrack|Ophcrack]]&lt;br /&gt;
* Nautilus scripts&lt;br /&gt;
* Ja palju teisi&lt;br /&gt;
&lt;br /&gt;
==Raportite koostamine==&lt;br /&gt;
Iga uurimisprogramm salvestab oma tulemused raportifaili. Lõppraport genereeritakse kõikide programmide logifailidest, jälgides et uuritavas masinas midagi ei muudetaks. Raportite koostamisel kasutatakse Perli ja Bashi skripte, Perl [[Template Toolkit]]i ja [[DocBook]]i ümbrisrakendust.&lt;br /&gt;
 &lt;br /&gt;
==Ketaste liitmine süsteemiga==&lt;br /&gt;
Caine kasutab nii sisemiste kui väliste ketaste liitmisel süsteemiga väga ranget reeglit: mitte kunagi ei lisata kettaid automaatselt ja lisamisel ühendatakse kettad &amp;#039;&amp;#039;read-only&amp;#039;&amp;#039; reźiimis. &lt;br /&gt;
  &lt;br /&gt;
Ketaste liitmiseks tuleb kettaikoonil teha kõigepealt vasak hiireklõps, millega ühendatakse seade. Seejärel parem hiireklõps, millega saab muuta ketta liitmisreegleid. Keskmise hiireklõpsuga saab programmi sulgeda. Liitmisreeglite muutmisel muudetakse ainult järgnevate kettaliitmiste poliitikat, juba ühendatud seadmeid ei muudeta.&lt;br /&gt;
&lt;br /&gt;
Kettaid saab liita ka käsurealt, kasutades selleks käsku &amp;#039;&amp;#039;mount&amp;#039;&amp;#039;. [[NTFS]]-vormingus ketta liitmiseks ja kirjutusõiguse saamiseks tuleb kasutada „&amp;#039;&amp;#039;ntfs-3g&amp;#039;&amp;#039;“ suvandit&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo ntfs-3g –o rw /device-path /your-mount-point&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Paigaldamine==&lt;br /&gt;
Ingliskeelne samm-sammult õpetus koos abistavate ekraanitõmmistega on leitav [http://first-response.co.uk/blog/caine-6-0-dark-matter-installation-tutorial/ First Response blogist]&lt;br /&gt;
&lt;br /&gt;
UEFI spetsifikatsiooniga paigaldades tuleb luua u 100 MB suurune lisapartitsioon, millele &amp;#039;&amp;#039;/boot/efi&amp;#039;&amp;#039; külge ühendada. Seejärel saab süsteemi paigaldada „/“ kataloogi&lt;br /&gt;
&lt;br /&gt;
Peale kõvakettale paigaldamist tuleb &amp;#039;&amp;#039;/usr/sbin/rbfstab&amp;#039;&amp;#039; failis teha kaks muudatust ja masin taaskäivitada&lt;br /&gt;
&amp;lt;pre&amp;gt;swapoff –a&amp;lt;/pre&amp;gt;muuta&amp;lt;pre&amp;gt;swapon –a&amp;lt;/pre&amp;gt; ja &lt;br /&gt;
&amp;lt;pre&amp;gt;OPTIONS=ro,noauto ;;&amp;lt;/pre&amp;gt;muuta&amp;lt;pre&amp;gt;OPTIONS=rw,auto ;;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Keeled==&lt;br /&gt;
Caine Linux on tõlgitud inglise, itaalia, prantsuse, saksa ja portugali keelde, kuid oodatakse ka teistes keeltes tõlkijaid. Huvi korral palutakse ühendust võtta [http://www.caine-live.net/page1/page1.php Caine&amp;#039;i meeskonnaga].&lt;br /&gt;
&lt;br /&gt;
Vaikimisi kasutab Caine USA klaviatuuripaigutust, mida saab vajadusel muuta Gnome keskkonnas valides &amp;#039;&amp;#039;System -&amp;gt; Preferences -&amp;gt; Keyboard Preferences&amp;#039;&amp;#039; või kasutades käsurida:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo setxkbmap –layout xy (kus xy = „it“, „gb“, „de“, …)&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kasutades Caine&amp;#039;i tekstireziimis, on klaviatuurikeele muutmise käsuks&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo loadkeys xy (kus xy = „it“, „gb“, „de“, …)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Allikad==&lt;br /&gt;
* http://www.caine-live.net/&lt;br /&gt;
* http://forensicswiki.org/wiki/CAINE_Live_CD&lt;br /&gt;
* http://www.zdnet.com/article/hands-on-with-caine-linux-pentesting-and-uefi-compatible/&lt;br /&gt;
* http://first-response.co.uk/blog/caine-6-0-dark-matter-installation-tutorial/&lt;/div&gt;</summary>
		<author><name>Rrunt</name></author>
	</entry>
</feed>