Comando de consola Linux útiles en seguridad informatica
Sudo su : Mediante este comando ingresaremos como root ( superadministrador) previa introducción de la contraseña si existe.
Lastb | more : Es un listado de todos los intentos de inicio de sesión erróneos, la fecha y dirección ip.
Who : Los usuarios que están activos en el sistema, tanto los locales como los remotos, indicando la dirección Dns desde la que se accede.
lastlog\r:Muestra un registro de cuándo a accedido cada usuario, así como la dirección de internet desde que se ingresó.
Tail -n100 -f /var/log/secure\r : Es un volcado en pantalla del registro de sistema del demonio ssh, sirve para efectuar un seguimiento de los intentos de acceso a dicho servicio, también se pueden realizar volcados de los servicios Mysql (Tail mysqld -f -n 100 /var/log/mysqld.log\r ) o apache (tail -n 100 -f /var/log/httpd/access_log\r).
0 comentarios:
Publicar un comentario