Tus logs pueden desaparecer #Shorts
Ver en YouTube ¿Y si el servidor que investigas también pudiera borrar las pruebas?
¿Y si el servidor que investigas también pudiera borrar las pruebas?
Los registros locales de Linux viven en la misma máquina donde ocurre el problema. Si alguien obtiene privilegios suficientes, puede intentar borrar rastros, cambiar la configuración o detener el servicio que los conserva. Incluso sin un atacante, un disco lleno, un reinicio o un almacenamiento configurado como volátil puede hacer desaparecer justo el contexto que necesitabas.
Por eso, guardar logs no basta: hay que sacarlos del servidor. Rsyslog puede reenviar eventos a un destino central, donde se comparan varios equipos y se detectan patrones que una sola máquina no muestra. Pero centralizar no es magia: el transporte debe estar protegido, el destino debe controlar el acceso y la retención debe priorizar autenticaciones, privilegios y cambios críticos.
La regla es simple: registra lo necesario para investigar y envía fuera del servidor aquello que no puedes permitirte perder.
Episodio completo: https://youtu.be/8LWyc2nPVo4
🤖 Contenido generado con IA: el guion, las voces y las imágenes de este episodio se produjeron con herramientas de inteligencia artificial.
#Shorts