<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Auditor韆 de sistemas UNIX. Parte 5. Procesos en ejecuci髇</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/</link>
	<description>Seguridad de la Informaci髇 y Auditor韆 de Sistemas</description>
	<lastBuildDate>Fri, 19 Mar 2010 13:21:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: jors</title>
		<link>http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/comment-page-1/#comment-37104</link>
		<dc:creator>jors</dc:creator>
		<pubDate>Tue, 10 Apr 2007 08:34:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/#comment-37104</guid>
		<description>Ante todo, felicidades por esta serie de art韈ulos, pues son una buena referencia de c髆o empezar a securizar un sistema *nix empezando desde abajo.

A continuaci髇 pego el script para mostrar los procesos de cada usuario ligeramente m醩 elaborado:

#!/bin/bash

echo
echo ___________
echo
for i in $(ps -ef &#124; awk &#039;1 {print $1}&#039; &#124; sort &#124; uniq &#124; grep -v UID); do
   echo Procesos ejecutados por $i: ; ps -ef &#124; awk &#039;1 {print $1}&#039; &#124; grep $i &#124; wc -l
done
echo __________

Un saludo!</description>
		<content:encoded><![CDATA[<p>Ante todo, felicidades por esta serie de art韈ulos, pues son una buena referencia de c髆o empezar a securizar un sistema *nix empezando desde abajo.</p>
<p>A continuaci髇 pego el script para mostrar los procesos de cada usuario ligeramente m醩 elaborado:</p>
<p>#!/bin/bash</p>
<p>echo<br />
echo ___________<br />
echo<br />
for i in $(ps -ef | awk &#8216;1 {print $1}&#8217; | sort | uniq | grep -v UID); do<br />
   echo Procesos ejecutados por $i: ; ps -ef | awk &#8216;1 {print $1}&#8217; | grep $i | wc -l<br />
done<br />
echo __________</p>
<p>Un saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jors</title>
		<link>http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/comment-page-1/#comment-36971</link>
		<dc:creator>jors</dc:creator>
		<pubDate>Thu, 05 Apr 2007 11:10:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/#comment-36971</guid>
		<description>na serie de art韈ulos interesantes, sin duda! Para quien le interese, el mismo script con el ps incluido, con y sin usar ficheros temporales:

&lt;code&gt;
#!/bin/bash
# Approach con archivo temporal.
################################
#ps -ef &gt; ps.txt
#for i in $(awk &#039;{print $1}&#039; ps.txt &#124; sort &#124; uniq &#124; grep -v UID); do
#   echo Procesos ejecutados por $i: ; grep $i ps.txt &#124; wc -l
#done
#rm ps.txt

# Approach sin archivo temporal.
################################
echo
echo ___________
echo
for i in $(ps -ef &#124; awk &#039;1 {print $1}&#039; &#124; sort &#124; uniq &#124; grep -v UID); do
   echo Procesos ejecutados por $i: ; ps -ef &#124; awk &#039;1 {print $1}&#039; &#124; grep $i &#124; wc -l
done
echo __________
&lt;/code&gt;</description>
		<content:encoded><![CDATA[<p>na serie de art韈ulos interesantes, sin duda! Para quien le interese, el mismo script con el ps incluido, con y sin usar ficheros temporales:</p>
<p><code><br />
#!/bin/bash<br />
# Approach con archivo temporal.<br />
################################<br />
#ps -ef &gt; ps.txt<br />
#for i in $(awk '{print $1}' ps.txt | sort | uniq | grep -v UID); do<br />
#   echo Procesos ejecutados por $i: ; grep $i ps.txt | wc -l<br />
#done<br />
#rm ps.txt</p>
<p># Approach sin archivo temporal.<br />
################################<br />
echo<br />
echo ___________<br />
echo<br />
for i in $(ps -ef | awk '1 {print $1}' | sort | uniq | grep -v UID); do<br />
   echo Procesos ejecutados por $i: ; ps -ef | awk '1 {print $1}' | grep $i | wc -l<br />
done<br />
echo __________<br />
</code></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wikipeando &#187; Auditor铆a de sistemas UNIX</title>
		<link>http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/comment-page-1/#comment-32889</link>
		<dc:creator>Wikipeando &#187; Auditor铆a de sistemas UNIX</dc:creator>
		<pubDate>Thu, 25 Jan 2007 05:23:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/#comment-32889</guid>
		<description>[...] Parte 1. La Piedra Rosetta UNIX Parte 2. Identificaci贸n del sistema Parte 3. El nivel de parche Parte 4. Los permisos de los ficheros del directorio /etc Parte 5. Procesos en ejecuci贸n Parte 6. Compiladores en m谩quinas de producci贸n Parte 7. Autorizaciones cron Parte 8. Variables de entorno Parte 9. Ficheros ocultos Parte 10. Ficheros con sticky bit Parte 11. Ficheros con bit setgid y setuid Parte 12. Ficheros .netrc Parte 13. Ficheros sin propietario, grupo y con escritura para otros Parte 14. Ficheros host.equiv y .rhosts Parte 15. Interfaces de red [...]</description>
		<content:encoded><![CDATA[<p>[...] Parte 1. La Piedra Rosetta UNIX Parte 2. Identificaci贸n del sistema Parte 3. El nivel de parche Parte 4. Los permisos de los ficheros del directorio /etc Parte 5. Procesos en ejecuci贸n Parte 6. Compiladores en m谩quinas de producci贸n Parte 7. Autorizaciones cron Parte 8. Variables de entorno Parte 9. Ficheros ocultos Parte 10. Ficheros con sticky bit Parte 11. Ficheros con bit setgid y setuid Parte 12. Ficheros .netrc Parte 13. Ficheros sin propietario, grupo y con escritura para otros Parte 14. Ficheros host.equiv y .rhosts Parte 15. Interfaces de red [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/comment-page-1/#comment-27361</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Mon, 25 Dec 2006 11:59:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/12/24/auditoria-de-sistemas-unix-parte-5-procesos-en-ejecucion/#comment-27361</guid>
		<description>Uno de los perfiles de procesos que pueden ser considerados &quot;sospechosos&quot; son aquellos que llevan mucho tiempo en el sistema (hora de creaci髇) pero no han recibido CPU alguna (tiempo de ejecuci髇 cero, como 00:00). Este perfil puede ser sintom醫ico de una bomba l骻ica, aunque algunos demonios o servicios del sistema que no se utilizan nunca (o casi nunca) pueden presentar un perfil similar. Por ejemplo, en Mac OS X, el proceso /sbin/dynamic_pager puede estar presente en el sistema durante bastante tiempo con un tiempo de ejecuci髇 de 0:00.00.</description>
		<content:encoded><![CDATA[<p>Uno de los perfiles de procesos que pueden ser considerados &#8220;sospechosos&#8221; son aquellos que llevan mucho tiempo en el sistema (hora de creaci髇) pero no han recibido CPU alguna (tiempo de ejecuci髇 cero, como 00:00). Este perfil puede ser sintom醫ico de una bomba l骻ica, aunque algunos demonios o servicios del sistema que no se utilizan nunca (o casi nunca) pueden presentar un perfil similar. Por ejemplo, en Mac OS X, el proceso /sbin/dynamic_pager puede estar presente en el sistema durante bastante tiempo con un tiempo de ejecuci髇 de 0:00.00.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
