13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

98CAPÍTULO 6. AUDITORÍA DEL SISTEMAftp ftp localhost Thu Mar 2 02:35 - 03:01 (00:26)root console Thu Mar 2 00:13 still logged inreboot system boot Thu Mar 2 00:12root console Wed Mar 1 06:18 - down (17:54)anita:/#Los registros guardados en este archivo (y también en utmp) tienen el formato de la estructurautmp, que contiene información como el nombre de usuario, la línea por la que accede, el lugardesde donde lo hace y la hora de acceso; se puede consultar la página de manual de funciones comogetutent() para ver la estructura concreta en el clon de Unix en el que trabajemos. Algunasvariantes de Unix (como Solaris o IRIX) utilizan un fichero wtmp extendido denominado wtmpx, concampos adicionales que proporcionan más información sobre cada conexión.6.4.4 utmpEl archivo utmp es un fichero binario con información de cada usuario que está conectado en unmomento dado; el programa /bin/login genera un registro en este fichero cuando un usuarioconecta, mientras que init lo elimina cuando desconecta. Aunque habitualmente este archivo estásituado en /var/adm/, junto a otros ficheros de log, es posible encontrar algunos Unices – los másantiguos – que lo situan en /etc/. Para visualizar el contenido de este archivo podemos utilizarórdenes como last (indicando el nombre de fichero mediante la opción -f), w o who:anita:/# whoroot console Mar 2 00:13root pts/2 Mar 3 00:47 (unix)root pts/3 Mar 2 00:18 (unix)root pts/5 Mar 2 00:56 (unix)root pts/6 Mar 2 02:23 (unix:0.0)root pts/8 Mar 3 00:02 (unix:0.0)root pts/7 Mar 2 23:43 (unix:0.0)root pts/9 Mar 3 00:51 (unix)root pts/10 Mar 6 00:23 (unix)anita:/#Como sucedía con wtmp, algunos Unices utilizan también una versión extendida de utmp (utmpx)con campos adicionales.6.4.5 lastlogEl archivo lastlog es un fichero binario guardado generalmente en /var/adm/, y que contiene unregistro para cada usuario con la fecha y hora de su última conexión; podemos visualizar estos datospara un usuario dado mediante la orden finger:anita:/# finger toniLogin name: toniIn real life: Toni at ANITADirectory: /export/home/toniShell: /bin/shLast login Mon Mar 6 11:07 on pts/11 from localhostNo unread mailNo Plan.anita:/#6.4.6 faillogEste fichero es equivalente al anterior, pero en lugar de guardar información sobre la fecha y horadel último acceso al sistema lo hace del último intento de acceso de cada usuario; una conexión esfallida si el usuario (o alguien en su lugar) teclea incorrectamente su contraseña. Esta informaciónse muestra la siguiente vez que dicho usuario entra correctamente a la máquina:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!