La documentación de una máquina virtual para aprender los conceptos básicos de administración de Linux, todo esto con el fin de servir como una introducción a la administración de servidores en la nube.
- root
- sistemas
- user
- soporte (añadir al grupo sudo)
- superadmin (añadir al archivo sudoers)
- cliente (sin privilegios)
- sistemas (sudoers)
- Respaldar BD, contenido [ok]
- Prueba el respaldo [ok]
- Crea al grupo system, admins [ok]
- Crea al usuario process (lo añade a grupo admins) [ok]
- Añade grupo admins a sudoers [ok]
- Comandos administrativos que no son relevantes [ok]
- Mueve el respaldo a /opt/respaldo [ok]
- process %admin (este hace el ataque y rompe cosas)
- Crea al usuario reverse (sudo) y system (sudoers) [ok]
- Borrar Base de datos y contenido del sitio web [ok]
- Desinstalar mysql [ok]
- Crea una web (casi identica) [ok]
- WebShell Oculta [ok]
- Con un archivo Backup que es un script malicioso (Alterar PATH) [ok]
- reverse /no/login (sudo)
- Crea backdoor como servicio php UDP [ok]
- Creación de usuario ssh (servicio) [ok]
- Cronjob [ok]
- Ejecución de script [ok]
- Borra algunos comandos de history [ok]
- system (cronjob) (sudoers)
- Pasa script maligno a respaldo [ok]
- Al respaldo de BD y contenido lo cifra [ok]
- Crea WebShell php UDP [ok]
- Inmutabilidad a los archivos malignos [ok]
- Borra algunos comandos [ok]
- Hacer configuraciones de complicar las cosas
- Interfaz de red [ok]
- Apagar servicio SSH [ok]
- Romper repositorios de software [ok]
- Configuración de teclado [ok]
- PATH [ok]
- ssh (system)
- Acceso a una máquina sin tener las contraseñas [ok]
- Configuración de PATH [ok]
- Recuperar contraseña de root [ok]
- Configuración correcta del teclado [ok]
- Gestión de red [ok]
- Levantar el servicio SSH [ok]
- Crear los siguientes usuarios [ok]
- soporte (añadir al grupo sudo)
- superadmin (añadir al archivo sudoers)
- cliente (sin privilegios)
- Reparar los repositorios de software [ok]
- APT - Instalar mate desktop [ok]
- Instalar vm-tools [ok]
- Hacer que se inicie con interfaz gráfica [ok]
- DPKG - Instalación de: [ok]
- Google Chrome
- VS Code
- CherryTree
- Compilar [ok]
- Git
- Restaurando el sitio web en WordPress
- Descomprimir el archivo con contraseña
- Invistigar qué ha hecho el usuario intruso (history)
- Eliminar todos los servicios malignos
- Reverse Shell UDP
- Reverse Shell TCP
- Crontab root
- Eliminar a los usuarios malignos
- process %admin
- reverse /no/login
- sistemas (al que verán el history)
- Instalar fail2ban
- Implementar login mediante SSH Key
- Cambiar SSH de puerto
- Apagar firmas de servicios & banners
- Script SIEM
- Corroborar vulnerabilidad de escalar root
- Proyecto kOS ¿Cuántas veces se debe utilizar un sudo para reescribir cosas protegidas por PAM?