Mapa del sitio
Todas las páginas de Linux Log Parser: el analizador en el navegador, el blog, la búsqueda y cada guía sobre auth.log, el journal, auditd y wtmp.
Inicio
Blog
- EXECVE en auditd: auid, ses y argumentos en hexadecimal
- Análisis forense de auth.log y secure: SSH, sudo y su
- Recopilar logs de Linux: tar, UAC y Velociraptor
- Detectar manipulación de logs en Linux: huecos y borrados
- Investigación de una intrusión en Linux: caso práctico
- Análisis forense de logs Linux: auth.log, journal y auditd
- Journal de systemd: archivos, huecos de seqnum y .journal~
- wtmp, btmp y lastlog: análisis forense, wtmpdb y lastlog2