#Ciberseguridad - Server Hacking en Linux : Control de eventos | MFA Knockd, Auditd
Soluciona esto
Red bep20 0x1fc0122b4442ac4158a58d9bef04d92db5dde059 Red trx TX6itj6gpHKMnQ2qsRdGNj4aX6CtKkuN7a
-Samhain
00:00:00 qué versión usamos y qué módulos tenemos disponibles 00:02:19 Configuración de módulo básico 00:06:10 Configuración de Logging 00:13:33 Análisis de eventos 00:21:00 Módulo de detección de logins y logouts 00:25:29 detección de SUID/SGID 00:30:08 detección de puertos abiertos 00:34:12 verificar puntos de montaje 00:37:09 monitoreo de procesos 00:41:18 integración con inotify
- Simple Event Correlator - SEC
00:46:37 Introducción a SEC 00:52:00 Configuración para Apache Access Log 00:57:45 Reglas con umbrales 01:01:50 Grupos en expresiones regulares 01:05:20 Ejecución de comandos externos 01:07:23 Bloquear con IPTables desde SEC 01:10:01 Archivos de log 01:12:37 Correr como servicio y releer configuración sin reiniciar el proceso
Para consultar cualquier duda de las clases o de ciberseguridad estara designado el siguiente grupo como canal como principal :
https://t.me/+9GDKBwrNTtFlNjJh ... https://www.youtube.com/watch?v=ytKTmBVelTA
168575537 Bytes