<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Linux Log Parser — Blog</title>
    <link>https://www.linuxlogparser.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Wed, 30 Sep 2026 00:50:49 GMT</lastBuildDate>
    <atom:link href="https://www.linuxlogparser.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>EXECVE en auditd: auid, ses y argumentos en hexadecimal</title>
      <link>https://www.linuxlogparser.com/es/blog/auditd-execve-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/auditd-execve-forensics</guid>
      <description>Reconstruir líneas de comando desde audit.log de Linux: agrupar registros por evento, argumentos EXECVE, valores en hexadecimal, y auid y ses a través de sudo.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis forense de auth.log y secure: SSH, sudo y su</title>
      <link>https://www.linuxlogparser.com/es/blog/auth-log-forensics-ssh-sudo</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/auth-log-forensics-ssh-sudo</guid>
      <description>Leer /var/log/auth.log y /var/log/secure: fuerza bruta e inicios de sesión SSH, shells de root con sudo y su, cambios de contraseñas y cuentas, formatos de hora</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Recopilar logs de Linux: tar, UAC y Velociraptor</title>
      <link>https://www.linuxlogparser.com/es/blog/collect-linux-logs-for-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/collect-linux-logs-for-forensics</guid>
      <description>Qué recopilar para investigar logs de Linux y cómo: un comando tar en un host en vivo, journalctl, ausearch, UAC, Velociraptor o una imagen de disco montada.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Detectar manipulación de logs en Linux: huecos y borrados</title>
      <link>https://www.linuxlogparser.com/es/blog/detect-linux-log-tampering</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/detect-linux-log-tampering</guid>
      <description>Cómo probar que se editaron o borraron logs de Linux: huecos de seqnum, líneas ausentes de auth.log, registros wtmp a cero, daemons detenidos y borrados.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Investigación de una intrusión en Linux: caso práctico</title>
      <link>https://www.linuxlogparser.com/es/blog/linux-intrusion-investigation-walkthrough</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/linux-intrusion-investigation-walkthrough</guid>
      <description>Investigación de logs de Linux en un host de salto sintético: adivinación de contraseñas SSH, acceso desde una IP nueva, sudo -i, persistencia y manipulación.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis forense de logs Linux: auth.log, journal y auditd</title>
      <link>https://www.linuxlogparser.com/es/blog/linux-log-forensics-timeline</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/linux-log-forensics-timeline</guid>
      <description>Cómo encajan las cuatro familias de logs de Linux en una investigación, qué prueba cada una, dónde discrepan y cómo unirlas en una sola línea de tiempo.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Journal de systemd: archivos, huecos de seqnum y .journal~</title>
      <link>https://www.linuxlogparser.com/es/blog/systemd-journal-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/systemd-journal-forensics</guid>
      <description>Análisis forense del journal de systemd sin journalctl: formato, campos de confianza, compresión, huecos de seqnum, archivos .journal~ y campos de hora.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>wtmp, btmp y lastlog: análisis forense, wtmpdb y lastlog2</title>
      <link>https://www.linuxlogparser.com/es/blog/wtmp-btmp-lastlog-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/es/blog/wtmp-btmp-lastlog-forensics</guid>
      <description>Registros de inicio de sesión de Linux: struct utmp en x86_64 y aarch64, fallos en btmp, ranuras de lastlog, SQLite de wtmpdb y lastlog2, y manipulación.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>