Desde hace un tiempo Sergio Hernando está publicando en su blog esta serie de artÃculos más que educativos sobre la forma práctica de realizar auditorÃas sobre sistemas Unix.
La serie es la siguiente:
Parte 1. La Piedra Rosetta UNIX
Parte 2. Identificación del sistema
Parte 3. El nivel de parche
Parte 4. Los permisos de los ficheros del directorio /etc
Parte 5. Procesos en ejecución
Parte 6. Compiladores en máquinas de producción
Parte 7. Autorizaciones cron
Parte 8. Variables de entorno
Parte 9. Ficheros ocultos
Parte 10. Ficheros con sticky bit
Parte 11. Ficheros con bit setgid y setuid
No dudo que continuará con la misma calidad.