Series
Investigaciones con logs de Linux
2 posts in this series. Read them in order or jump to any one.
- Detectar manipulación de logs en Linux: huecos y borrados
Cómo probar que se editaron o borraron logs de Linux: huecos de seqnum, líneas ausentes de auth.log, registros wtmp a cero, daemons detenidos y borrados.
- Investigación de una intrusión en Linux: caso práctico
Investigación de logs de Linux en un host de salto sintético: adivinación de contraseñas SSH, acceso desde una IP nueva, sudo -i, persistencia y manipulación.