Este post es una recopilación de comandos y programas que considero útiles, más que nada lo escribo a modo de referéncia e irá creciendo con el tiempo
GNU/Linux
- auctl: Herramienta para controlar el sistema de auditoría del kernel (funcionalidad existente a partir de la rama 2.6)
- ausearch: Realiza consultas los logs del demonio de auditoría
- aureport: Genera reportes de los logs del demonio de auditoría
- Bastille: Ayuda a securizar un Linux
- Cops: Comprueba el sistema de archivos en busca de permisos inusuales
- logcheck: Permite generar alertas por e-mail cuando encuntra algún patron especificado en los logs
- Maltego: Herramienta para la recolección, organización y visualización de información del objetivo (Inteligencia competitiva)
- nginx: Un proxy inverso y balanceador de carga http y correo electrónico (failover and load-balancing)
- plecost: Programa para realizar auditorías sobre el estado de actualización de un WordPress
- psad: Detecta escaneos de puertos y permite varias acciones, enviar mail, bloquear el ataque…
- tripwire: Realiza hash MD5 de los directorios especificados para contrastarlos periodicamente en busca de cambios en el sistema de archivos, así se pueden detectar accesos indebidos
- SystemImager: Programa para realizar copias y restauraciones de sistemas
- monit: Sistema de monitorización que no requiere php ni similares, multiserver, con interfaz https y no intrusivo
Windows
- ipconfig /flushdns: Vacía la caché DNS
- nbtstat -RR: Realiza un release y renew del nombre netbios con el servidor WINS