La documentación de una máquina virtual para aprender los conceptos básicos de administración de Linux, todo esto con el fin de servir como una introducción a la administración de servidores en la nube.
- root
- sistemas
- user
- soporte (añadir al grupo sudo)
- superadmin (añadir al archivo sudoers)
- cliente (sin privilegios)
- sistemas (sudoers)
- Respaldar BD, contenido [ok]
- Prueba el respaldo [ok]
- Crea al grupo system, admins [ok]
- Crea al usuario process (lo añade a grupo admins) [ok]
- Añade grupo admins a sudoers [ok]
- Comandos administrativos que no son relevantes [ok]
- Mueve el respaldo a /opt/respaldo [ok]
- process %admin (este hace el ataque y rompe cosas)
- Crea al usuario reverse (sudo) y system (sudoers) [ok]
- Borrar Base de datos y contenido del sitio web [ok]
- Desinstalar mysql [ok]
- Crea una web (casi identica) [ok]
- WebShell Oculta [ok]
- Con un archivo Backup que es un script malicioso (Alterar PATH) [ok]
- reverse /no/login (sudo)
- Crea backdoor como servicio php UDP [ok]
- Creación de usuario ssh (servicio) [ok]
- Cronjob [ok]
- Ejecución de script [ok]
- Borra algunos comandos de history [ok]
- system (cronjob) (sudoers)
- Pasa script maligno a respaldo [ok]
- Al respaldo de BD y contenido lo cifra [ok]
- Crea WebShell php UDP [ok]
- Inmutabilidad a los archivos malignos [ok]
- Borra algunos comandos [ok]
- Hacer configuraciones de complicar las cosas
- Interfaz de red [ok]
- Apagar servicio SSH [ok]
- Romper repositorios de software [ok]
- Configuración de teclado [ok]
- PATH [ok]
- ssh (system)
- Configuración de PATH [ok]
- Crear los siguientes usuarios [ok]
- soporte (añadir al grupo sudo)
- superadmin (añadir al archivo sudoers)
- cliente (sin privilegios)
- Reparar los repositorios de software [ok]
- DPKG - Instalación de: [ok]
- Apache
- Instala PHP
- Restaurando el sitio web PHP
- Descomprimir el archivo con contraseña
- Invistigar qué ha hecho el usuario intruso (history)
- Eliminar todos los servicios malignos
- Reverse Shell UDP
- Reverse Shell TCP
- Crontab root
- Eliminar a los usuarios malignos
- process %admin
- reverse /no/login
- sistemas (al que verán el history)
- Instalar fail2ban
- Implementar login mediante SSH Key
- Cambiar SSH de puerto
- Apagar firmas de servicios & banners
- Script SIEM