#رمضانيات_DFIR
11 رمضان - wtmp/btmp ✅🚫
في أنظمة ال Linux فيه two artifacts يسجلون عمليات تسجيل الدخول الناجحة و غير الناجحة. التسجيل الدخول الناجح يتسجل في wtmp وغير الناجحة في btmp
#DFIR #BlueTeam
11 رمضان - wtmp/btmp ✅🚫
في أنظمة ال Linux فيه two artifacts يسجلون عمليات تسجيل الدخول الناجحة و غير الناجحة. التسجيل الدخول الناجح يتسجل في wtmp وغير الناجحة في btmp
#DFIR #BlueTeam
هذا ال artifact جدا مفيد و يحفظ السجلات لمدة أطول من ال auth.log/secure.log بالأضافة أنه يحفظ أي عملية تسجيل دخول ب tty يعني حتى لو مسجل دخول على النظام بشكل مباشر, بتلقى السجل الخاص بتسجيل الدخول هنا
جاري تحميل الاقتراحات...