<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Linux Log Parser — Blog</title>
    <link>https://www.linuxlogparser.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Wed, 30 Sep 2026 00:50:49 GMT</lastBuildDate>
    <atom:link href="https://www.linuxlogparser.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>EXECVE auditd : auid, ses et arguments hexadécimaux</title>
      <link>https://www.linuxlogparser.com/fr/blog/auditd-execve-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/auditd-execve-forensics</guid>
      <description>Reconstituer les commandes depuis audit.log : regroupement par événement, arguments EXECVE réassemblés, décodage hexadécimal, auid et ses à travers sudo.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse forensique d’auth.log et secure : SSH, sudo, su</title>
      <link>https://www.linuxlogparser.com/fr/blog/auth-log-forensics-ssh-sudo</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/auth-log-forensics-ssh-sudo</guid>
      <description>Lire /var/log/auth.log et /var/log/secure : force brute et connexions SSH, shells root via sudo et su, mots de passe, comptes et formats d’heure.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Collecter les journaux Linux : tar, UAC, Velociraptor</title>
      <link>https://www.linuxlogparser.com/fr/blog/collect-linux-logs-for-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/collect-linux-logs-for-forensics</guid>
      <description>Quoi collecter pour une investigation sur les journaux Linux et comment : tar sur un hôte actif, export journalctl, ausearch, UAC, Velociraptor ou image disque.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Altération des journaux Linux : trous, zéros et arrêts</title>
      <link>https://www.linuxlogparser.com/fr/blog/detect-linux-log-tampering</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/detect-linux-log-tampering</guid>
      <description>Prouver que des journaux Linux ont été modifiés ou supprimés : trous de seqnum, lignes absentes d’auth.log, wtmp effacé, démons arrêtés, commandes d’effacement.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Intrusion Linux : une investigation pas à pas des journaux</title>
      <link>https://www.linuxlogparser.com/fr/blog/linux-intrusion-investigation-walkthrough</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/linux-intrusion-investigation-walkthrough</guid>
      <description>Investigation des journaux d’un bastion synthétique : essais de mots de passe SSH, nouvelle IP, sudo -i, persistance cron et systemd, journaux altérés.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse forensique Linux : auth.log, journal, auditd, wtmp</title>
      <link>https://www.linuxlogparser.com/fr/blog/linux-log-forensics-timeline</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/linux-log-forensics-timeline</guid>
      <description>Comment les quatre familles de journaux Linux s’articulent dans une investigation, ce que chacune prouve, où elles divergent et comment les fusionner.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Journal systemd : fichiers, trous de seqnum, .journal~</title>
      <link>https://www.linuxlogparser.com/fr/blog/systemd-journal-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/systemd-journal-forensics</guid>
      <description>Analyse forensique des fichiers journal systemd sans journalctl : format, champs fiables, compression, trous de seqnum, fichiers .journal~ et champs d’heure.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>wtmp, btmp et lastlog en forensique : wtmpdb et lastlog2</title>
      <link>https://www.linuxlogparser.com/fr/blog/wtmp-btmp-lastlog-forensics</link>
      <guid isPermaLink="true">https://www.linuxlogparser.com/fr/blog/wtmp-btmp-lastlog-forensics</guid>
      <description>Les enregistrements de connexion Linux : struct utmp sur x86_64 et aarch64, échecs dans btmp, emplacements lastlog, SQLite wtmpdb et lastlog2, et altération.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>