<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Comandos Esenciales en GNU/Linux para Análisis Forense Digital</title>
	<atom:link href="http://www.sec-track.com/comandos-esenciales-en-gnulinux-para-analisis-forense-digital/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com/comandos-esenciales-en-gnulinux-para-analisis-forense-digital</link>
	<description></description>
	<lastBuildDate>Tue, 31 Aug 2010 10:34:53 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: crkdown</title>
		<link>http://www.sec-track.com/comandos-esenciales-en-gnulinux-para-analisis-forense-digital/comment-page-1#comment-489</link>
		<dc:creator>crkdown</dc:creator>
		<pubDate>Tue, 12 Jan 2010 00:43:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.sec-track.com/?p=332#comment-489</guid>
		<description>Hola,

Van algunos que pueden servir:

tail -f archivo
Permite ver en tiempo real como se genera un log. También puedes filtrarlo con grep así: tail -f archivo &#124;grep mibusqueda

df -h
Muestra el tamaño de discos y particiones en Kb, Megas o Gigas haciendolo más fácil de leer

whois dominio.com
Muestra un poco de información de algún dominio como fechas, dns etc

dig MX dominio.com
Puedes encontrar aspectos de las zonas de un dominio cualquiera. Por ejemplo puedes usar MX, A, TXT etc

[~]# dig mx ejemplo.com


;; QUESTION SECTION:
;industrialm.com.               IN      MX

;; ANSWER SECTION:
industrialm.com.        9781    IN      MX      0 aspmx.l.google.com.

;; Query time: 0 msec
;; SERVER: 69.64.44.50#53(69.64.44.50)
;; WHEN: Sat Jan  9 19:06:18 2010
;; MSG SIZE  rcvd: 64

top
Mirar el consumo de recursos en tiempo real. El top es bueno aunque puedes presionar la letra u para poner los procesos de un usuario o presionando F para ver todas las demás opciones de filtrado

watch mysqladmin proc
Muestra las conexiones actuales de Mysql en tiempo real

su - postgres luego psql y luego select * from pg_stat_activity;
Procesos en tiempo real en Postgres muy util. Debes tener activada la opción de logueo en el archivo postgresql.conf comunmente presente en /var/lib/pgsql/data

du -sch *
Ver un listado de archivos, carpetas y sus tamaños. Muy util

root@host [/home/user]# du -sch *
0       access-logs
8.0K    cpmove.psql
40K     etc
59M     mail
8.0K    public_ftp
45M     public_html
4.0M    tmp
0       www
108M    total

ps -aux &#124;grep filtro
Listado de todos los procesos del sistema que corren en ese momento. Como pueden ser muchos la aplicación de un filtro es ideal

vim o vi
Es el mejor editor de texto en consola, muy poderoso

vim archivo
Pulsar / y luego escribir el término de búsqueda para encontrar lo que sea
Pulsar la tecla insert para insertar un texto. Delete para borrar. Para salir de estos dos pulsar escape
Escribiendo :w escribes el archivo
Escribiendo :wq escribes y sales del archivo
Si quieres borrar una línea das dos veces sobre la tecla D.
Si quieres deshacer pulsas escape y luego la tecla U cuantas veces quieras devolverte

hdparm -t /dev/hda
Hacer un test a la velocidad de escritura de un disco. Es bueno cuando sospechas que esta sacando la mano y debes hacer copias ASAP

tar tfz archivo.tar.gz &#124;grep “termino.txt”
Busca un archivo llamado “termino.txt” dentro de un tar.gz para evitar descomprimir todo

gunzip -c archivo.tar.gz &#124; tar xvf - carpeta/termino.txt
Extrae un archivo llamado termino.txt sin necesidad de descomprimir todo el tar.gz

sar -B 1 1000
Verificar el consumo de escritura lectura del disco en tiempo real. Ideal para verificar cuando se tienen problemas de performance por i/o degradation

netstat -anp &#124;grep ‘tcp\&#124;udp’ &#124; awk ‘{print $5}’ &#124; cut -d: -f1 &#124; sort &#124; uniq -c &#124; sort -n
Detectar un posible DDos, aunque si es distribuído no sirve de mucho

find . -type f -size +100000k -exec ls -lh {} \; &#124; awk ‘{ print $9 “: ” $5 }’
Busca archivos grades recursivamente. Este busca archivos de más de 100 mil k

Por ultimo hay herramientas muy interesantes para conocer aspectos más puntuales como el uso de disco pero sólo funcionan en Kernels más recientes.

pidstat -d 2
Permite conocer en tiempo real el proceso puntual PID que esta escribiendo o leyendo en ese momento. Muy útil ya que a veces es muy dificil saber que lo causa

@crkdown</description>
		<content:encoded><![CDATA[<p>Hola,</p>
<p>Van algunos que pueden servir:</p>
<p>tail -f archivo<br />
Permite ver en tiempo real como se genera un log. También puedes filtrarlo con grep así: tail -f archivo |grep mibusqueda</p>
<p>df -h<br />
Muestra el tamaño de discos y particiones en Kb, Megas o Gigas haciendolo más fácil de leer</p>
<p>whois dominio.com<br />
Muestra un poco de información de algún dominio como fechas, dns etc</p>
<p>dig MX dominio.com<br />
Puedes encontrar aspectos de las zonas de un dominio cualquiera. Por ejemplo puedes usar MX, A, TXT etc</p>
<p>[~]# dig mx ejemplo.com</p>
<p>;; QUESTION SECTION:<br />
;industrialm.com.               IN      MX</p>
<p>;; ANSWER SECTION:<br />
industrialm.com.        9781    IN      MX      0 aspmx.l.google.com.</p>
<p>;; Query time: 0 msec<br />
;; SERVER: 69.64.44.50#53(69.64.44.50)<br />
;; WHEN: Sat Jan  9 19:06:18 2010<br />
;; MSG SIZE  rcvd: 64</p>
<p>top<br />
Mirar el consumo de recursos en tiempo real. El top es bueno aunque puedes presionar la letra u para poner los procesos de un usuario o presionando F para ver todas las demás opciones de filtrado</p>
<p>watch mysqladmin proc<br />
Muestra las conexiones actuales de Mysql en tiempo real</p>
<p>su &#8211; postgres luego psql y luego select * from pg_stat_activity;<br />
Procesos en tiempo real en Postgres muy util. Debes tener activada la opción de logueo en el archivo postgresql.conf comunmente presente en /var/lib/pgsql/data</p>
<p>du -sch *<br />
Ver un listado de archivos, carpetas y sus tamaños. Muy util</p>
<p>root@host [/home/user]# du -sch *<br />
0       access-logs<br />
8.0K    cpmove.psql<br />
40K     etc<br />
59M     mail<br />
8.0K    public_ftp<br />
45M     public_html<br />
4.0M    tmp<br />
0       www<br />
108M    total</p>
<p>ps -aux |grep filtro<br />
Listado de todos los procesos del sistema que corren en ese momento. Como pueden ser muchos la aplicación de un filtro es ideal</p>
<p>vim o vi<br />
Es el mejor editor de texto en consola, muy poderoso</p>
<p>vim archivo<br />
Pulsar / y luego escribir el término de búsqueda para encontrar lo que sea<br />
Pulsar la tecla insert para insertar un texto. Delete para borrar. Para salir de estos dos pulsar escape<br />
Escribiendo :w escribes el archivo<br />
Escribiendo :wq escribes y sales del archivo<br />
Si quieres borrar una línea das dos veces sobre la tecla D.<br />
Si quieres deshacer pulsas escape y luego la tecla U cuantas veces quieras devolverte</p>
<p>hdparm -t /dev/hda<br />
Hacer un test a la velocidad de escritura de un disco. Es bueno cuando sospechas que esta sacando la mano y debes hacer copias ASAP</p>
<p>tar tfz archivo.tar.gz |grep “termino.txt”<br />
Busca un archivo llamado “termino.txt” dentro de un tar.gz para evitar descomprimir todo</p>
<p>gunzip -c archivo.tar.gz | tar xvf &#8211; carpeta/termino.txt<br />
Extrae un archivo llamado termino.txt sin necesidad de descomprimir todo el tar.gz</p>
<p>sar -B 1 1000<br />
Verificar el consumo de escritura lectura del disco en tiempo real. Ideal para verificar cuando se tienen problemas de performance por i/o degradation</p>
<p>netstat -anp |grep ‘tcp\|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n<br />
Detectar un posible DDos, aunque si es distribuído no sirve de mucho</p>
<p>find . -type f -size +100000k -exec ls -lh {} \; | awk ‘{ print $9 “: ” $5 }’<br />
Busca archivos grades recursivamente. Este busca archivos de más de 100 mil k</p>
<p>Por ultimo hay herramientas muy interesantes para conocer aspectos más puntuales como el uso de disco pero sólo funcionan en Kernels más recientes.</p>
<p>pidstat -d 2<br />
Permite conocer en tiempo real el proceso puntual PID que esta escribiendo o leyendo en ese momento. Muy útil ya que a veces es muy dificil saber que lo causa</p>
<p>@crkdown</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: FastTiger</title>
		<link>http://www.sec-track.com/comandos-esenciales-en-gnulinux-para-analisis-forense-digital/comment-page-1#comment-443</link>
		<dc:creator>FastTiger</dc:creator>
		<pubDate>Wed, 06 Jan 2010 16:00:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sec-track.com/?p=332#comment-443</guid>
		<description>ps -A -&gt; examina los procesos que están corriendo

top -&gt; Muestra los procesos que se están corriendo y su prioridad</description>
		<content:encoded><![CDATA[<p>ps -A -&gt; examina los procesos que están corriendo</p>
<p>top -&gt; Muestra los procesos que se están corriendo y su prioridad</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sceuss</title>
		<link>http://www.sec-track.com/comandos-esenciales-en-gnulinux-para-analisis-forense-digital/comment-page-1#comment-403</link>
		<dc:creator>sceuss</dc:creator>
		<pubDate>Wed, 06 Jan 2010 04:48:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.sec-track.com/?p=332#comment-403</guid>
		<description>Coloco nuevamente la ultima linea del comentario anterior puesto que no se mostró correctamente.

Ejemplo:
file archivo


XD</description>
		<content:encoded><![CDATA[<p>Coloco nuevamente la ultima linea del comentario anterior puesto que no se mostró correctamente.</p>
<p>Ejemplo:<br />
file archivo</p>
<p>XD</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sceuss</title>
		<link>http://www.sec-track.com/comandos-esenciales-en-gnulinux-para-analisis-forense-digital/comment-page-1#comment-402</link>
		<dc:creator>sceuss</dc:creator>
		<pubDate>Wed, 06 Jan 2010 04:47:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.sec-track.com/?p=332#comment-402</guid>
		<description>file --&gt; Muestra que tipo de archivo es el que ponemos como argumento.
          
           file </description>
		<content:encoded><![CDATA[<p>file &#8211;&gt; Muestra que tipo de archivo es el que ponemos como argumento.</p>
<p>           file</p>
]]></content:encoded>
	</item>
</channel>
</rss>
