<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>debian-ar.org &#187; Seguridad</title>
	<atom:link href="http://debian-ar.org/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://debian-ar.org</link>
	<description>Comunidad de usuarios de Debian Argentina</description>
	<lastBuildDate>Wed, 28 Jul 2010 09:48:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Configurar Sudo</title>
		<link>http://debian-ar.org/2009/03/18/configurar-sudo/</link>
		<comments>http://debian-ar.org/2009/03/18/configurar-sudo/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 23:09:48 +0000</pubDate>
		<dc:creator>ramiro_md</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Terminales]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=335</guid>
		<description><![CDATA[Como algúnos ya sabrán, GNU/Linux no es un sistema en el que se esté trabajando constantemente como administrador, por lo que para realizar algúnas acciones deberían utilizar la terminal de root (Aplicaciones &#62; Accesorios &#62; Terminal de root). Pero se puede dar el caso de que estemos trabajando en una terminal como un usuario normal, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-indent: 50px;" align="justify">Como algúnos ya sabrán, GNU/Linux no es un sistema en el que se esté trabajando constantemente como administrador, por lo que para realizar algúnas acciones deberían utilizar la terminal de root (<em>Aplicaciones &gt; Accesorios &gt; Terminal de root</em>).</p>
<p style="text-indent: 50px;" align="justify">Pero se puede dar el caso de que estemos trabajando en una terminal como un usuario normal, y de repente necesitemos llevar a cabo una acción que solicite permisos de administrador para realizarla. En estos casos es cuando aparece <strong>sudo</strong>. Sudo es una aplicación (común de los sistemas UNIX y deribados) que nos permite ejecutar acciones con los privilegios de otros ususarios, por lo general del usuario root.</p>
<p style="text-indent: 50px;" align="justify">En Debian no viene instalado y configurado por defecto este programa, pero no desesperen porque gracias a Dios viene en los repositorios, por lo que basta con ejecutar:</p>
<p><code><strong># aptitude install sudo</strong></code></p>
<p style="text-indent: 50px;" align="justify">Una vez con el sudo instalado deberemos agregar nuestro usuario en la sección &#8220;<em>User privilege specification</em>&#8221; en el archivo <em>/etc/sudoers</em>, de tal forma que la sección quede así:</p>
<blockquote><p># User privilege specification<br />
root	ALL=(ALL) ALL<br />
tu_usuario  ALL=(ALL) ALL</p></blockquote>
<p>Una vez configurado esto, ya podremos ejecutar acciones de administrador desde una terminal común, anteponiendo el <em>sudo</em> a la acción a realizar.</p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2009/03/18/configurar-sudo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Instalación de aircrack-ptw</title>
		<link>http://debian-ar.org/2008/10/25/instalacion-de-aircrack-ptw/</link>
		<comments>http://debian-ar.org/2008/10/25/instalacion-de-aircrack-ptw/#comments</comments>
		<pubDate>Sat, 25 Oct 2008 18:05:29 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[Consola]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[airccrack-ptw]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[Instalación de aircrack-ptw]]></category>
		<category><![CDATA[instalar airccrack]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=248</guid>
		<description><![CDATA[aircrack-ptw , nuevo algoritmo implementado para suite de aircrack. Con este podemos desencriptar las claves wep mucho más rápido y con menos ARPs. aircrack-ptw no viene en los repositorios de Debian , por lo que hay que instalarlo desde las fuentes: Download aircrack-ptw $ tar -zxvf aircrack-ptw-1.0.0.tar.gz $ cd aircrack-ptw-1.0.0 Necesitamos instalar la siguiente dependencia: [...]]]></description>
			<content:encoded><![CDATA[<div class="content">
<p>aircrack-ptw , nuevo algoritmo implementado para suite de aircrack. Con este podemos desencriptar las claves wep mucho más rápido y con menos ARPs.</p>
<p>aircrack-ptw no viene en los repositorios de Debian , por lo que hay que instalarlo desde las fuentes:<br />
<a href="http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/download/aircrack-ptw-1.0.0.tar.gz">Download aircrack-ptw</a></p>
<pre>$ tar -zxvf aircrack-ptw-1.0.0.tar.gz
$ cd aircrack-ptw-1.0.0</pre>
<p>Necesitamos instalar la siguiente dependencia:</p>
<pre>aircrack-ptw-1.0.0# aptitude install libpcap0.8-dev</pre>
<p>Ahora si podemos compilar:</p>
<pre>aircrack-ptw-1.0.0$ make
aircrack-ptw-1.0.0# cp aircrack-ptw /usr/bin</pre>
<p>Y a desencriptar:</p>
<pre>$ aircrack-ptw captura.cap
For more informations see <a title="http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/" href="http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/">http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/</a>
allocating a new table
bssid = 00:21:7C:79:B3:09  keyindex=0
stats for bssid 00:21:7C:79:B3:09  keyindex=0 packets=31460
Found key with len 05: 11 11 11 11 11
$

<a href="http://antoniomtz.org/?q=instalar-aircrack-ptw" target="_blank">Fuente</a></pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/10/25/instalacion-de-aircrack-ptw/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El problema criptográfico de Debian parece estar siendo aprovechado activamente por atacantes</title>
		<link>http://debian-ar.org/2008/08/30/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/</link>
		<comments>http://debian-ar.org/2008/08/30/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/#comments</comments>
		<pubDate>Sat, 30 Aug 2008 23:17:55 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[El problema criptográfico de Debian parece estar siendo]]></category>
		<category><![CDATA[problema]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=179</guid>
		<description><![CDATA[US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables. En mayo la criptografía sufrió un grave revés. Se descubrió que el generador [...]]]></description>
			<content:encoded><![CDATA[<p>US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables.</p>
<p>En mayo la criptografía sufrió un grave revés. Se descubrió que el generador de números aleatorios del paquete OpenSSL de Debian era predecible. Las claves generadas con él en los últimos dos años ya no eran fiables o verdaderamente seguras. A efectos prácticos, se podría deducir la clave privada a partir de la pública de los usuarios, con lo que la criptografía asimétrica dejaba de ser fiable para la autenticación y para la confidencialidad. Pronto se generó todo el espacio posible de claves vulnerables (públicas y privadas) y se desarrollaron exploits específicos para poder acceder a sistemas SSH protegidos con criptografía pública.</p>
<p>Los administradores que controlan sus sistemas a través de SSH se suelen autenticar a través de su clave privada (el servidor de SSH almacena la pública correspondiente). Esta es una alternativa a la autenticación a través de la clásica contraseña simétrica. Si la pareja de claves ha sido generada con el OpenSSL vulnerable, se puede hacer un ataque de fuerza bruta sobre un espacio de claves muy pequeño, algo que tarda unos 20 minutos con un ordenador de hoy día. Los que hayan protegido el uso de las claves con contraseña, están en principio a salvo.</p>
<p>Aunque el US-CERT no habla de este problema en concreto, probablemente es el que está siendo aprovechado para llevar a cabo estos ataques durante estos días. Los atacantes están intentando acceder a servidores con SSH activo, protegido por criptografía pública y claves privadas vulnerables. Con esto consiguen acceso de forma fácil al sistema. Si el kernel no está actualizado, utilizan algún exploit para conseguir acceso local como root (existen decenas) y una vez dentro, instalan el rootkit Phalanx2 que les permite (entre otras cosas) obtener otras claves SSH para acceder a otros sistemas.</p>
<p>En el apartado de más información se ofrece información sobre cómo detectar el rootkit.</p>
<p>Como advertíamos en mayo, el problema criptográfico del paquete OpenSSL de Debian traerá de cabeza a los administradores durante mucho tiempo. Fueron casi dos años de generación de claves vulnerables en cientos de miles de máquinas, y pasará mucho tiempo hasta que todos los administradores parcheen sus sistemas y sobre todo, vuelvan a generar sus claves públicas y privadas con un sistema actualizado.</p>
<p><a href="http://www.debian-mx.com/2008/08/28/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/08/30/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicación para monitorear redes inalámbricas</title>
		<link>http://debian-ar.org/2008/08/15/aplicacion-para-monitorear-redes-inalambricas/</link>
		<comments>http://debian-ar.org/2008/08/15/aplicacion-para-monitorear-redes-inalambricas/#comments</comments>
		<pubDate>Sat, 16 Aug 2008 01:03:30 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Sabias que...]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[kismet]]></category>
		<category><![CDATA[monitorear redes]]></category>
		<category><![CDATA[monitorear redes inalambricas]]></category>
		<category><![CDATA[monitorear wireless]]></category>
		<category><![CDATA[redes inalambricas]]></category>
		<category><![CDATA[wireless monitor]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=139</guid>
		<description><![CDATA[En la actualidad se están extendiendo cada vez más las redes inalámbricas(inglés wireless, sin cables), las cuáles permiten la comunicación en la que no se utiliza un medio de propagación físico alguno esto quiere decir que se utiliza la modulación de ondas electromagnéticas, las cuales se propagan por el espacio sin un medio físico que [...]]]></description>
			<content:encoded><![CDATA[<p>En la actualidad se están extendiendo cada vez más las redes inalámbricas(inglés wireless, sin cables), las cuáles permiten la comunicación en la que no se utiliza un medio de propagación físico alguno esto quiere decir que se utiliza la modulación de ondas electromagnéticas, las cuales se propagan por el espacio sin un medio físico que comunique cada uno de los extremos de la transmisión, según <a href="http://es.wikipedia.org/wiki/Wireless">Wikipedia</a>. Ante este crecimiento se hace necesario tener herramientas que nos ayuden a tener una visión de lo que sucede en dicho espacio de comunicación.<br />
Una propuesta de herramienta aparece detallada en <a href="http://www.linux.com/feature/139754">www.linux.com</a>, la cuál permite analizar los paquetes que lleguen a los Access Point que se le asocie. La documentación disponible de dicha aplicación está accesible en <a href="http://www.kismetwireless.net/documentation.shtml">www.kismetwireless.net</a>.<br />
Para Debian existe, como se puede saber con la ejecución del comando:</p>
<pre>#apt-cache search kismet
ismet - Wireless 802.11b monitoring tool

<a href="http://debiancuba.org/?q=pistas/aplicacion-para-monitoriar-redes-inalambricas" target="_blank">Fuente</a></pre>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/08/15/aplicacion-para-monitorear-redes-inalambricas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auditar Linux con Lynis</title>
		<link>http://debian-ar.org/2008/08/12/auditar-linux-con-lynis/</link>
		<comments>http://debian-ar.org/2008/08/12/auditar-linux-con-lynis/#comments</comments>
		<pubDate>Tue, 12 Aug 2008 11:16:48 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[auditar linux]]></category>
		<category><![CDATA[linux serguro]]></category>
		<category><![CDATA[ver seguridad linux]]></category>

		<guid isPermaLink="false">http://debian-ar.org/2008/08/12/auditar-linux-con-lynis/</guid>
		<description><![CDATA[Lynis tiene como objetivo darnos un informe de auditoria sobre nuestro servidor, en forma sensilla y con una vista muy amigable. 1. Descomprimimos la utlidad: # wget http://www.rootkit.nl/files/lynis-1.1.7.tar.gz # tar zxfv lynis-1.1.7.tar.gz 2. Ejecutamos la aplicacion: # cd lynis-1.1.7 # ./lynis –check-all Con esto comenzamos la auditora de nuestro sistema, acontinuacion vamos a dar algunos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.rootkit.nl/projects/lynis.html">Lynis</a> tiene como objetivo darnos un informe de auditoria sobre nuestro servidor, en forma sensilla y con una vista muy amigable.</p>
<p>1. Descomprimimos la utlidad:</p>
<p># wget http://www.rootkit.nl/files/lynis-1.1.7.tar.gz<br />
# tar zxfv  lynis-1.1.7.tar.gz</p>
<p>2. Ejecutamos la aplicacion:</p>
<p># cd lynis-1.1.7</p>
<p># ./lynis –check-all</p>
<p>Con esto comenzamos la auditora de nuestro sistema, acontinuacion vamos a dar algunos titulos de los analisis:</p>
<p>[+] Boot and services<br />
[+] Kernel<br />
[+] Memory and processes<br />
[+] Users, Groups and Authentication<br />
[+] Shells<br />
[+] File systems<br />
[+] Ports and packages<br />
[+] Networking<br />
[+] Printers and Spools<br />
[+] Software: e-mail<br />
[+] Software: firewalls<br />
[+] Software: webserver<br />
[+] Databases<br />
[+] LDAP Services<br />
[+] Software: PHP<br />
[+] Software: Malware scanners<br />
[+] System Tools<br />
[+] Home directories<br />
[+] Logging and files<br />
[+] Banners and identification<br />
[+] Scheduled tasks<br />
[+] Accounting<br />
[+] Time and Synchronization<br />
[+] Cryptography<br />
[+] Virtualization<br />
Veamos una captura de pantalla de la utilidad:</p>
<p><a href="http://debian-ar.org/wp-content/uploads/2008/08/lynis-screenshot.png"><img class="aligncenter size-medium wp-image-131" title="lynis-screenshot" src="http://debian-ar.org/wp-content/uploads/2008/08/lynis-screenshot-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Aqui vemos el reporte que nos entrego al analizar uno de los equipos del staff:</p>
<p><a href="http://debian-ar.org/wp-content/uploads/2008/08/k2k.png"><img class="aligncenter size-medium wp-image-132" title="k2k" src="http://debian-ar.org/wp-content/uploads/2008/08/k2k-300x95.png" alt="" width="300" height="95" /></a></p>
<p><a href="http://www.wikipeando.com/index.php/archives/404" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/08/12/auditar-linux-con-lynis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los comandos last y lastb</title>
		<link>http://debian-ar.org/2008/08/05/los-comandos-last-y-lastb/</link>
		<comments>http://debian-ar.org/2008/08/05/los-comandos-last-y-lastb/#comments</comments>
		<pubDate>Tue, 05 Aug 2008 04:08:38 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Administración de usuarios]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[last]]></category>
		<category><![CDATA[lastb]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Sistema]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=94</guid>
		<description><![CDATA[Vamos a conocer a dos comandos muy utiles, que nos brindan información sobre los accesos a nuestro sistema ellos son last y lastb. Si bien aparentan ser similares no lo son para nada. Empezaremos por hablar del comando last. Con este comando podemos ver los ultimos usuarios que se han logueado en el sistema y [...]]]></description>
			<content:encoded><![CDATA[<p>Vamos a conocer a dos comandos muy utiles, que nos brindan información sobre los accesos a nuestro sistema ellos son <strong>last</strong> y <strong>lastb</strong>. Si bien aparentan ser similares no lo son para nada. Empezaremos por hablar del comando <strong>last</strong>.</p>
<p>Con este comando podemos ver los ultimos usuarios que se han <code>logueado</code> en el sistema y que terminales usaron, asi como también los ultimos reinicios del sistema.<br />
Su sintaxis es tan simple como:</p>
<blockquote><p>$: last</p>
<p>facundo  pts/3        localhost        Thu Mar 27 04:07 &#8211; 04:07  (00:00)<br />
facundo  :0                            Wed Mar 26 19:11   still logged in<br />
reboot   system boot  2.6.24-1-amd64   Wed Mar 26 19:10 &#8211; 05:23 (1+10:13)<br />
facundo  :0                            Tue Mar 25 15:54 &#8211; down   (12:40)<br />
reboot   system boot  2.6.24-1-amd64   Tue Mar 25 15:33 &#8211; 04:34  (13:01)</p></blockquote>
<p>Y obtendremos una salida como esta, la verdad es muy sencillo.<br />
Entre la informacion que nos muestra se encuentran de izquierda a derecha, el <code>usuario</code>, la <code>terminal</code> que uso, el <code>kernel</code> con que arranco este usuario, la fecha del login, la hora de acceso y la hora de salida, asi como un resumen (entre parentesís) de la cantidad de horas que este usuario estuvo en el sistema.<br />
Con el agregado de modificadores, encontraremos mucha mas información que nos puede ser realmente muy util.<br />
Podemos utilizar <code>pipes</code> (tuberias) y hacer uso de la <code>redirección estándar</code>, como con cualquier comando, por ejemplo si queremos generar un archivo sobre los ultimos logins del usuario <code>overclock</code> podemos hacer lo siguiente:</p>
<blockquote><p>$: last | grep overclock &gt; login_overclock.txt</p>
<p>overclock  pts/3                 localhost            Thu Mar 27 04:07 &#8211; 04:07   (00:00)<br />
overclock  :0                                                  Wed Mar 26 19:11   still logged in<br />
overclock  :0                                                  Tue Mar 25 15:54 &#8211; down  (12:40)</p></blockquote>
<p>Existen otras formas de filtrar al usuario <code>overclock</code>, pero esto lo veeremos mas adelante.</p>
<p>El modificador <strong><code>-n [numero]</code></strong> nos muestra los ultimos <strong>X</strong> cantidad de logins del usuario. Por ejemplo si necesitamos saber los utlimos dos logins en el sistema hariamos:</p>
<blockquote><p>$: last -n 2</p>
<p>facundo  pts/3        localhost        Thu Mar 27 04:07 &#8211; 04:07  (00:00)<br />
facundo  :0                                     Wed Mar 26 19:11   still logged in</p></blockquote>
<p>El modificador <strong><code>[username]</code></strong> nos muestra los ultimos accesos al sistema de un usuario en particular, por ejemplo si queremos saber sobre los accesos de <code>"root"</code>, cosa que por defecto no muestra la salida de este comando, hacemos:</p>
<blockquote><p>$: last root</p>
<p>root     tty1                          Tue Mar 18 23:20 &#8211; 23:21  (00:00)<br />
root     tty4                          Tue Mar 18 23:20 &#8211; 23:20  (00:00)<br />
root     tty3                          Tue Mar 18 23:01 &#8211; 23:20  (00:19)</p></blockquote>
<p>El modificador <strong><code>[ttyX]</code></strong> donde <strong>X</strong> es un numero real, que identifica a la <code>terminal</code>, nos muestra los ultimos <code>logins</code> en esa <code>shell</code> para ello:</p>
<blockquote><p>$: last tty1</p>
<p>facundo  tty1                          Sun Mar 23 01:37 &#8211; crash  (00:05)<br />
facundo  tty1                          Sun Mar 23 01:37 &#8211; 01:37  (00:00)<br />
root        tty1                          Tue Mar 18 23:20 &#8211; 23:21  (00:00)<br />
root        tty1                          Tue Mar 18 23:20 &#8211; 23:20  (00:00)<br />
root        tty1                          Tue Mar 18 23:01 &#8211; 23:20  (00:19)</p></blockquote>
<p>Estas entradas por lo general son leidas de un <code>log</code>, este es el archivo <code>/var/log/wtmp</code>, comunmente en ciclos de 30 días, por lo que siempre tendremos una copia del  mes anterior llamada <code>wtmp.1</code> (nunca dos meses, ya que se sobreescriben), a menos que hagamos una copia de este archivo, por ejemplo estableciendo con el <code>cron</code>, un backup mensual de este archivo.</p>
<p>El modificador <strong><code>-f</code></strong> especifica el archivo del cual deben ser leidas las entradas, por ejemplo nosotros actualmente queremos ver las del mes anterior por lo que hacemos:</p>
<blockquote><p>$: last -f /var/log/wtmp.1</p>
<p>root         tty1                                          Sat Mar  1 05:04    gone &#8211; no logout<br />
root         tty1                                          Sat Mar  1 05:04 &#8211; 05:04  (00:00)<br />
facundo  :0                                              Sat Mar  1 05:02    gone &#8211; no logout<br />
reboot     System boot  2.6.22-2-486     Sat Mar  1 05:02 &#8211; 04:50 (27+00:48)<br />
facundo  :0                                              Sat Mar  1 02:38 &#8211; down   (02:22)<br />
root         tty1                                          Sat Mar  1 02:36 &#8211; down   (02:25)</p></blockquote>
<p>El modificador  <strong><code>-i</code></strong>,  nos dice desde que dirección de <code>IP se loguearon en nuestro sistema.</code></p>
<blockquote><p>$: last -i</p>
<p>juan         tty1         192.168.1.3                                 Sat Mar  1 05:04    gone &#8211; no logout<br />
raul         tty1         192.150.1.5                                 Sat Mar  1 05:04 &#8211; 05:04  (00:00)</p></blockquote>
<p>Por su parte el comando <strong>lastb</strong> nos muestra una información que puede ser tan util como la anterior, los intentos fallidos de <code>login</code> en el sistema, su uso es simliar al anterior, la diferencia reside en que se “fija” en el archivo <code>/var/log/btmp</code>.<br />
Como dije anteriormente su sintaxis es similar a el comando <code>last</code>, por lo cual solo pondremos un ejemplo.<br />
Si queremos conocer los intentos fallidos de login del usuario “<code>facundo</code>” hacemos:</p>
<blockquote><p>$: lastb facundo<br />
facundo                                Fri Mar 14 23:11 &#8211; 23:11  (00:00)</p></blockquote>
<p>Y la salida es esta, el usuario <code>facundo</code>, el viernes (friday) 14 de marzo, a las 23:11, hasta las 23:11 (pues no entro al sistema), tuvo un intento fallido de <code>login</code>.</p>
<p>Para mas información sobre este comando, ya sabén:</p>
<blockquote><p>$: man last</p></blockquote>
<p>El manual de ayuda es similar tanto para <code>last</code> como para <code>lastb</code>.</p>
<p><a href="http://facusdelacruz.wordpress.com/2008/03/29/los-comandos-last-y-lastb/" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/08/05/los-comandos-last-y-lastb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
