Seleccionar página

Analizando logs

Un pequeño apunte para sacar datos de /var/log/secure En este caso un listado de ataques a uno de los servidores. root@elserver [~]# cat /var/log/secure | grep Failed | cut -d: -f7 | cut -d' ' -f1 | sort| uniq -c 8 148.228.20.240 5 190.196.23.163 8 200.164.76.166 8...

iptables TIP

Necesitamos que un equipo tenga acceso a toda la red corporativa y a si mismo, pero no al 'resto del mundo'. #!/bin/bash iptables -F iptables -X iptables -Z # abrimos trafico a la red interna iptables -A INPUT -s 127.0.0.0/8 -j ACCEPT iptables -A OUTPUT -s 127.0.0.0/8...

Sombreros rojos…

1) Para buscar un RPM _instalado_ en tu máquina, p. ej. el very-good_foo-4.3.2-1.rpm: shell# rpm -qa | grep -i 'foo' Si /var/log/rpmpkgs es reciente: shell# grep -i 'foo' /var/log/rpmpkgs Nota: el 'foo' no hace falta que vaya entre comillas; sí que es aconsejable...