From Fedora Project Wiki

< User:Tezcatl‎ | RevistaF-Latam

Revision as of 09:45, 12 December 2010 by Tezcatl (talk | contribs) (Created page with '= Programando = Un tema importante en cuanto a la seguridad en linux y que por lo general no se le pone mucha atención es a la supervisión de los logs del sistema. Esto puede ...')
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

Programando

Un tema importante en cuanto a la seguridad en linux y que por lo general no se le pone mucha atención es a la supervisión de los logs del sistema.

Esto puede ser muy tedioso, pero, contamos con muchas herramientas que nos facilitarán mucho el trabajo y estar seguros de que nuestro sistema se encuentra libre y protegido de amenazas y crackers.

Para esto podemos contar con SysLog o Syslog-ng (new generation) que nos ayudarán a revisar los logs, y si deseamos mantenerlos centralizados, etc. También podemos ayudarnos de herramientas como Logsurfer o logwatch entre otras, estas pueden hacer un análisis y resumirnos todas esas tediosas líneas de logs, establecer reglas, y mandarnos los reportes a nuestro email.

Este es un tema muy complejo y que merece la pena dedicar algo tiempo en la seguridad de nuestros servidores, antes de que OTRO lo haga.

Así como estas encontramos muchas herramientas que nos ayuden a tener un sistema mas seguro de intrusos.

Jesús León Caracas -Venezuela Número 1 - 8/agosto/2006

¡TIPs Fedoriano!

Tips de less

Siempre uso less como mi paginador en la consola, es mucho mejor que more incluyendo más rápido ya que no debe leer todo el documento para mostrar las primeras líneas. Los siguientes tips le ayudarán a explotarlo más y seguro le serán de utilidad en su momento. Si queremos ver el contenido de /var/log/messages usamos: #less /var/log/messages Queremos ahora ver las nuevas entradas en la cola del archivo sin tener que salir y usar tail -f, tipea: Shift-F Waiting for data... (interrupt to abort). Es el mensaje que nos da less, se pone en modo de lectura permanente esperando nuevas entradas en el archivo para mostrarlas en la consola. Este modo de funcionamiento de less es análogo a tail -f /var/log/messages. Presionamos Ctrl-C para salir de dicho modo. Si queremos realizar una búsqueda: /patrón Less responde buscando y resaltando las ocurrencias de patrón en la consola. Presiona "n" para saltar de ocurrencia en ocurrencia del resultado de una búsqueda. Presionando -n o -N, desactiva o activa la impresión en la salida del número de línea correspondiente. Útil para programadores. Espero less sea de utilidad ; )

Guillermo Gómez Número 1 - 8/agosto/2006