Beruflich Dokumente
Kultur Dokumente
No hay fechas de creacin de archivos hasta EXT4 Los Archivos y datos son en su mayora texto plano
Rpida bsqueda e interpretacin de datos
Qu debemos buscar?
/etc: Directorio principal de Configuracin del Sistema, equivalente a %SystemRoot%/System32/config en Windows /var/log: Logs de seguridad, aplicaciones, etc. Equivalente al visor de eventos de Windows /home/$user: Datos de Usuario, equivalente a %userprofile% de Windows
Zona Horaria
El archivo que almacena las zonas horarias es: /etc/localtime Utilizar zdump para archivo de formato binario o buscar en /user/share/zoneinfo
Cuentas de Usuario
La informacin bsica del usuario (uid, gid, etc.) se encuentra en /etc/passwd Los hashes MD5 de las contraseas se encuentra en /etc/shadow (fuerza bruta con "John the Ripper") El archivo /etc/sudoers puede indicar usuarios con privilegios administrativos La pertenencia a grupos se encuentra en /etc/group
Nautilus
Navegador grfico, similar a Windows Explorer El directorio Thubnails: $HOME/.thumbnails Archivos recientes: $HOME/.recently-used.xbel
Historial de comandos
El directorio donde se encuentra el historial de los comandos es: $HOME/.bash_history Puede ser modificado por el usuario El historial de sudo se encuentra en:
/var/log/auth.log /var/log/sudo.log
Mecanismos Persistentes
Scripts y servicio (demonios)
/etc/inittab, /etc/init.d/, /etc/rc.d (Tradicionales) /etc/init.conf, /etc/init (Puestos en marcha)
DEFT Linux: http://www.deftlinux.net/ Forensic Hard Copy: http://www.fhclive.org REMnux Linux Distribution for ReverseEngineering Malware: http://zeltser.com/remnux/ Caine Live CD/DVD: http://www.caine-live.net/
Muchas gracias