Forense e Investigação de Intrusões em Servidores Linux

Análise de Contas e Autenticação O primeiro passo na investigação é verificar a integridade das contas do sistema. O arquivo /etc/passwd contém as informações básicas dos usuários. # Estrutura: usuario:senha:UID:GID:comentario:home:shell # Identificar usuários com shell de login interativo grep -E '/bin/bash|/bin/sh' /etc/passwd # Localizar co ...

Publicado em 9-15 08:35