Capítulo 6. Investigación del sistema de datos volátilesde Linux
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
En el campo de la observación, la suerte solo favorece a las mentes preparadas.
Louis Pasteur
La suerte favorece a los preparados.
Edna Mode
Este capítulo abarca procesos y comandos ampliamente aceptados para ejecutar, en el mejor orden posible, en sistemas Unix y Linux. Recuerda que los datos volátiles, como la memoria, los procesos y los puertos de red, cambian con frecuencia. Puede ser conveniente volver a ejecutar algunos de estos comandos a lo largo de un incidente, tal vez cada hora. La salida de texto de los comandos recopilada en un sistema Linux no es compatible con Windows debido a la conversión de retorno de carro y avance de línea.
Si vas a revisar datos en un sistema Windows, puedes convertir los datos del formato Unix o Linux al formato Windows con el comando dos2unix de Unix/Linux.
Como responsable de la respuesta a incidentes, debes tener en cuenta las principales áreas que hay que investigar en un sistema Linux: conexiones de red, procesos, archivos de configuración que normalmente se encuentran en /etc, el sistema de archivos, los directorios de inicio de los usuarios y la miríada de archivos .dot que contienen, y el contenido de /var/log .
Preparación
Hay varios pasos que hay que seguir para prepararse para gestionar un incidente en una plataforma Linux, tal y como se explica ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access