Forense e Investigação de Intrusões em Servidores Linux
Análise de Contas e Autenticação
O primeiro passo na investigação é verificar a integridade das contas do sistema. O arquivo /etc/passwd contém as informações básicas dos usuários.
# Estrutura: usuario:senha:UID:GID:comentario:home:shell
# Identificar usuários com shell de login interativo
grep -E '/bin/bash|/bin/sh' /etc/passwd
# Localizar co ...
Publicado em 9-15 08:35