PART-1
Thursday, May 7, 2026 7:35 PM
¿Dónde se usa Linux?
Linux es un sistema operativo muy usado porque es ligero, estable y flexible.
Aunque puede parecer más complejo que Windows, está presente en muchos
dispositivos cotidianos:
• Sitios web y servidores.
• Sistemas de entretenimiento y control de autos.
• Cajas registradoras y sistemas PoS.
• Infraestructuras críticas como semáforos y sensores industriales.
Distribuciones de Linux
“Linux” no es un único sistema, sino una familia de sistemas basados en UNIX.
Al ser open-source, existen muchas distribuciones (distros) adaptadas a
diferentes usos.
Ejemplos populares:
• Ubuntu
• Debian
Estas pueden funcionar como:
• Servidores web.
• Sistemas de escritorio.
• Equipos con pocos recursos.
•
Dato importante:
• Ubuntu Server puede funcionar con solo 512 MB de RAM.
Terminal en Linux
Linux suele usarse sin interfaz gráfica, por lo que se administra desde la terminal, una
interfaz de texto donde escribimos comandos.
Comandos básicos
Comando Función
echo Muestra texto en pantalla
whoami Muestra el usuario actual
Mod2-Linux Fundamentals Page 1
Navegación y manejo de archivos en Linux
Thursday, May 7, 2026 8:35 PM
Comando Función
ls Lista archivos y carpetas
cd Cambia de directorio
cat Muestra el contenido de archivos
pwd Muestra la ruta actual
Ejemplos básicos
ls
• Muestra los archivos/carpetas del directorio actual.
cd Pictures
• Entra a la carpeta Pictures.
cat [Link]
• Muestra el contenido del archivo [Link].
pwd
• Muestra la ruta completa actual, por ejemplo:
/home/ubuntu/Documents
Conceptos importantes
• Linux organiza todo en rutas/directorios.
• Puedes acceder a archivos usando rutas completas:
cat /home/ubuntu/Documents/[Link]
Mod2-Linux Fundamentals Page 2
Búsqueda de archivos y contenido en Linux
Thursday, May 7, 2026 8:54 PM
Comando Función
find Busca archivos y directorios
grep Busca texto dentro de archivos
wc -l Cuenta líneas de un archivo
find
Permite buscar archivos automáticamente.
Buscar un archivo específico:
find -name [Link]
Buscar todos los .txt:
find -name "*.txt"
• -name → busca por nombre.
• * → wildcard/comodín que representa cualquier texto.
grep
Busca palabras o valores dentro de archivos.
Ejemplo:
grep "[Link]" [Link]
• grep → filtra líneas que contienen el texto indicado.
• Muy usado para analizar logs en ciberseguridad.
grep -R
Busca de forma recursiva en carpetas y subcarpetas:
grep -R "PRETTY_NAME" /etc/
• -R → recursive.
• /etc/ → directorio donde buscar.
Concepto clave
Linux permite automatizar búsquedas rápidamente sin entrar
carpeta por carpeta usando cd y ls.
Mod2-Linux Fundamentals Page 3
Operadores básicos en Linux
Thursday, May 7, 2026 9:10 PM
Operador Función
& Ejecuta comandos en segundo plano
&& Ejecuta un comando solo si el anterior funciona
> Redirige salida y sobrescribe
>> Redirige salida y agrega sin sobrescribir
&
Ejecuta procesos en background:
cp [Link] /backup &
• Permite seguir usando la terminal mientras el comando corre.
&&
Encadena comandos:
mkdir test && cd test
• cd test solo se ejecuta si mkdir test fue exitoso.
>
Redirige salida sobrescribiendo el archivo:
echo hey > welcome
Contenido de welcome:
hey
Si el archivo existe, reemplaza el contenido.
>>
Agrega contenido sin borrar lo anterior:
echo hello >> welcome
Resultado:
hey
hello
Concepto importante
Los operadores permiten automatizar tareas y trabajar más rápido en Linux.
Mod2-Linux Fundamentals Page 4
Comandos PART-1
Thursday, May 7, 2026 9:15 PM
Comando / Operador Función
man Muestra el manual de un comando
echo Imprime texto en pantalla
whoami Muestra el usuario actual
ls Lista archivos y directorios
cd Cambia de directorio
cat Muestra el contenido de archivos
pwd Muestra la ruta actual
Find -name Busca archivos y directorios
grep Busca texto dentro de archivos
grep -R Busca texto recursivamente en carpetas
wc -l Cuenta líneas de un archivo
& Ejecuta procesos en segundo plano
&& Ejecuta varios comandos seguidos si el anterior funciona
> Redirige salida sobrescribiendo
>> Redirige salida agregando contenido
Mod2-Linux Fundamentals Page 5
PART-2
Friday, May 8, 2026 4:35 PM
Linux Fundamentals Part 2
Esta segunda parte profundiza en el uso práctico de Linux y acceso remoto mediante SSH.
Temas principales
• Uso de SSH para controlar máquinas remotas.
• Uso de flags y argumentos en comandos.
• Manejo avanzado de archivos y directorios.
• Copiar y mover archivos.
• Gestión de permisos y acceso.
• Ejecución de scripts y programas.
Conceptos importantes
Flags
Modifican el comportamiento de un comando.
Ejemplo:
ls -l
• ls → lista archivos.
• -l → muestra información detallada.
Argumentos
Son los objetivos del comando.
Ejemplo:
cat [Link]
• cat → comando.
• [Link] → argumento/archivo objetivo.
Habilidades que empezarás a usar
• Navegación eficiente.
• Administración básica de sistemas Linux.
• Análisis de archivos y permisos.
• Automatización mediante scripts.
Mod2-Linux Fundamentals Page 6
SSH en Linux
Friday, May 8, 2026 4:44 PM
SSH (Secure Shell) es un protocolo que permite conectarse remotamente a otra máquina Linux de forma
segura y cifrada.
¿Para qué sirve?
• Ejecutar comandos en otra máquina remotamente.
• Administrar servidores.
• Transferir datos de forma segura.
Funcionamiento básico
La comunicación entre equipos viaja cifrada usando criptografía, evitando que otros puedan leer la
información en la red.
Sintaxis de SSH
ssh usuario@IP
Ejemplo:
ssh tryhackme@[Link]
• ssh → inicia conexión remota.
• tryhackme → usuario remoto.
• @ → separa usuario e IP.
• [Link] → dirección IP del servidor.
Proceso de conexión
1. Ejecutas ssh usuario@IP
2. Confirmas la confianza del host.
3. Introduces la contraseña.
4. Ya puedes ejecutar comandos en la máquina remota.
Nota importante
Cuando escribes la contraseña en SSH:
• No aparecen caracteres ni *.
• La terminal sigue recibiendo la contraseña normalmente.
Mod2-Linux Fundamentals Page 7
Flags y argumentos en Linux
Saturday, May 9, 2026 2:39 PM
Los comandos en Linux pueden usar flags (opciones) para modificar su
comportamiento.
Ejemplo:
ls -a
• ls → comando.
• -a → flag que muestra archivos ocultos.
• Los archivos que empiezan con . están ocultos.
Ayuda de comandos
Muchos comandos incluyen:
--help
Ejemplo:
ls --help
• Muestra opciones disponibles y cómo usar el comando.
Manuales (man)
Linux incluye documentación integrada llamada man pages.
Ejemplo:
man ls
• man → abre el manual.
• ls → comando a documentar.
Dentro del manual:
• q → salir.
• h → ayuda.
Concepto importante
• Comando → acción principal (ls)
• Flag → modifica el comando (-a)
• Argumento → objetivo del comando (/home)
Ejemplo:
ls -a /home
• ls → comando.
• -a → flag.
• /home → argumento.
Mod2-Linux Fundamentals Page 8
Manejo de archivos y carpetas en Linux
Saturday, May 9, 2026 3:13 PM
Comando Función
touch Crea archivos vacíos
mkdir Crea directorios/carpetas
cp Copia archivos o carpetas
mv Mueve o renombra archivos/carpetas
rm Elimina archivos o carpetas
file Identifica el tipo de archivo
Crear archivos y carpetas
touch note
• Crea un archivo vacío llamado note.
mkdir mydirectory
• Crea una carpeta llamada mydirectory.
Eliminar archivos y carpetas
rm note
• Elimina el archivo note.
rm -R mydirectory
• -R → elimina carpetas y su contenido recursivamente.
Copiar y mover archivos
cp note note2
• Copia note en note2.
mv note2 note3
• Renombra o mueve archivos/directorios.
Identificar tipo de archivo
file note
• Muestra qué tipo de archivo es realmente.
Importante:
• La extensión (.txt, .jpg) no siempre define el tipo real del archivo.
• Muy útil en análisis forense y ciberseguridad.
Mod2-Linux Fundamentals Page 9
Permisos y usuarios en Linux
Saturday, May 9, 2026 5:12 PM
Linux controla el acceso a archivos y carpetas mediante permisos:
Permiso Significado
r Read (leer)
w Write (escribir)
x Execute (ejecutar)
Ejemplo:
-rw-r--r--
Se divide en 3 grupos:
1. Propietario
2. Grupo
3. Otros usuarios
Valores numéricos de permisos
Permiso Valor
r 4
w 2
x 1
Ejemplo:
rwxr-xr-x
Cálculo:
• rwx → 4+2+1 = 7
• r-x → 4+1 = 5
• r-x → 4+1 = 5
Resultado:
755
Permisos comunes
Simbólico Numérico Significado
777 rwxrwxrwx Todos tienen acceso total
755 rwxr-xr-x Dueño total, otros leen/ejecutan
644 rw-r--r-- Dueño lee/escribe, otros solo leen
700 rwx------ Solo el dueño tiene acceso
Cambiar permisos
chmod 755 [Link]
• chmod → cambia permisos.
•
Mod2-Linux Fundamentals Page 10
• 755 → permisos asignados.
Cambiar de usuario (su)
su user2
Cambia al usuario user2.
Con entorno completo del usuario:
su -l user2
• -l → login completo del usuario.
Concepto importante en ciberseguridad
Permisos mal configurados pueden permitir:
• acceso no autorizado,
• ejecución de malware,
• exposición de credenciales.
Mod2-Linux Fundamentals Page 11
Directorios importantes en Linux
Saturday, May 9, 2026 5:29 PM
Directorio Función
/etc Almacena archivos de configuración del sistema
/var Guarda datos variables como logs y bases de datos
/root Directorio personal del usuario root
/tmp Archivos temporales accesibles por usuarios
/etc
Contiene configuraciones críticas del sistema.
Archivos importantes:
• /etc/passwd → información de usuarios.
• /etc/shadow → contraseñas cifradas (SHA-512).
• /etc/sudoers → usuarios con permisos sudo.
Ejemplo:
ls /etc
/var
Guarda información que cambia constantemente.
Ejemplos:
• /var/log → logs del sistema.
• /var/tmp → archivos temporales.
• Bases de datos y cachés.
Ejemplo:
ls /var/log
Muy importante en análisis de incidentes y troubleshooting.
/root
Es el home del usuario administrador root.
Ejemplo:
cd /root
No es lo mismo que:
/home/root
/tmp
Mod2-Linux Fundamentals Page 12
/tmp
Directorio temporal.
Características:
• Se limpia al reiniciar.
• Todos los usuarios pueden escribir aquí normalmente.
Muy usado en pentesting para:
• scripts,
• payloads,
• herramientas temporales.
Ejemplo:
cd /tmp
Mod2-Linux Fundamentals Page 13
Comandos y directorios PART-2
Saturday, May 9, 2026 4:49 PM
Comando / Operador Función
ssh usuario@IP Conectarse remotamente a otra máquina
por SSH
ls Listar archivos y directorios
ls -a Mostrar archivos ocultos
ls --help Mostrar ayuda y opciones del comando
man comando Abrir el manual de un comando
touch Crear archivos vacíos
mkdir Crear directorios/carpetas
rm Eliminar archivos
rm -R Eliminar carpetas y contenido
recursivamente
cp origen destino Copiar archivos o carpetas
mv origen destino Mover o renombrar archivos/carpetas
file Identificar el tipo real de un archivo
ls -lh Lista archivos mostrando permisos,
propietario y tamaño
su usuario Cambia a otro usuario
su -l usuario Cambia de usuario cargando su entorno
completo
pwd Muestra la ruta actual
chmod Cambia permisos de archivos/directorios
man su Abre el manual del comando su
Permisos en Linux
Permiso Valor Función
r 4 Permite leer archivos
w 2 Permite escribir/modificar archivos
x 1 Permite ejecutar archivos/scripts
Estructura de permisos
Ejemplo:
rwxr-xr-x
Se divide en:
Mod2-Linux Fundamentals Page 14
Sección Aplica a
Primeros 3 caracteres Dueño (Owner)
Siguientes 3 Grupo (Group)
Últimos 3 Otros (Others)
Permisos numéricos comunes
Numérico Simbólico Significado
777 rwxrwxrwx Todos tienen control total
755 rwxr-xr-x Dueño total, otros leen/ejecutan
644 rw-r--r-- Dueño lee/escribe, otros solo leen
700 rwx------ Solo el dueño tiene acceso
640 rw-r----- Dueño lee/escribe, grupo solo lee
Directorio Función
/etc Almacena archivos de configuración del sistema
/var Guarda datos variables como logs y bases de datos
/root Directorio personal del usuario root
/tmp Archivos temporales accesibles por usuarios
Mod2-Linux Fundamentals Page 15
PART-3
Sunday, May 10, 2026 10:24 AM
Este último módulo de Linux Fundamentals se enfoca en administrar y automatizar
Linux usando herramientas reales del día a día.
Temas principales
Automatización
Uso de scripts Bash para ejecutar tareas automáticamente.
#!/bin/bash
echo "Hola"
date
Cron Jobs
Permiten programar tareas automáticas.
crontab -e
Ejemplo:
0 2 * * * [Link]
→ Ejecuta un backup todos los días a las 2 AM.
Gestión de paquetes
Instalar y actualizar software con APT.
sudo apt update
sudo apt install nginx
Servicios
Controlar aplicaciones y daemons con systemctl.
systemctl status apache2
Logs
Los registros del sistema se encuentran en:
/var/log
Ver logs en tiempo real:
tail -f /var/log/syslog
Procesos
Monitorear procesos activos.
ps aux
top
Networking
Mod2-Linux Fundamentals Page 16
Networking
Comandos básicos de red:
ip a
ss -tulnp
ping [Link]
Importancia en Cybersecurity
Estas herramientas ayudan a:
• Detectar ataques
• Revisar logs
• Encontrar persistencia
• Monitorear servicios
• Analizar conexiones sospechosas
Mod2-Linux Fundamentals Page 17
Editores de terminal
Sunday, May 10, 2026 11:26 AM
Nano
nano es un editor simple y fácil de usar.
Abrir o crear archivos
nano [Link]
Dentro de Nano puedes:
• escribir texto
• editar líneas
• usar flechas para navegar
• guardar cambios
Atajos importantes
Comando Función
CTRL + X Salir
CTRL + O Guardar
CTRL + W Buscar texto
CTRL + K Cortar línea
CTRL + U Pegar
El símbolo ^ significa CTRL.
VIM
VIM es un editor más avanzado y muy usado por administradores y developers.
Ventajas
• Muy rápido
• Personalizable
• Syntax Highlighting
• Funciona en casi cualquier Linux
Dificultad
Tiene una curva de aprendizaje más alta que Nano.
Diferencia rápida
Nano VIM
Fácil Avanzado
Ideal para principiantes Ideal para power users
Menos funciones Muchísimas funciones
En Cybersecurity
Estos editores se usan constantemente para:
• modificar configuraciones
• revisar scripts
• editar logs
Mod2-Linux Fundamentals Page 18
• editar logs
• cambiar reglas
• crear automatizaciones
Ejemplo real:
nano /etc/hosts
o
vim /etc/ssh/sshd_config
Mod2-Linux Fundamentals Page 19
Transferencia de archivos en Linux
Sunday, May 10, 2026 12:26 PM
Este tema explica cómo descargar, copiar y compartir archivos entre máquinas Linux.
1. Descargar archivos con wget
wget descarga archivos desde internet usando HTTP/HTTPS.
Sintaxis
wget URL
Ejemplo
wget [Link]
Esto descarga [Link] al directorio actual.
Uso común en cybersecurity
• Descargar scripts
• Herramientas
• Payloads
• Archivos de configuración
2. Transferir archivos con scp
scp usa SSH para copiar archivos de forma segura entre computadoras.
Copiar archivo LOCAL → REMOTO
scp [Link] usuario@[Link]:/home/usuario/
Copiar archivo REMOTO → LOCAL
scp usuario@[Link]:/home/usuario/[Link] .
El . significa “guardar aquí”.
Importancia
scp cifra la transferencia usando SSH.
3. Crear un servidor web rápido con Python
Python puede levantar un servidor HTTP simple.
Iniciar servidor web
python3 -m [Link] 8000
Esto comparte los archivos del directorio actual.
Mod2-Linux Fundamentals Page 20
4. Descargar desde ese servidor
Desde otra máquina:
wget [Link]
Ejemplo:
wget [Link]
Concepto importante
Cuando ejecutas:
python3 -m [Link]
La terminal queda “ocupada” porque el servidor sigue corriendo.
Para detenerlo:
CTRL + C
Uso real en Pentesting y Blue Team
Muy usado para:
• transferir herramientas
• mover logs
• exfiltrar archivos
• compartir payloads
• mover scripts entre máquinas
Mod2-Linux Fundamentals Page 21
Procesos en Linux
Sunday, May 10, 2026 4:07 PM
Los procesos son programas que están ejecutándose en el sistema.
Cada proceso tiene un identificador único llamado PID (Process ID).
Ver procesos
Ver procesos del usuario actual
ps
Muestra:
• PID
• terminal
• tiempo de CPU
• comando ejecutado
Ver todos los procesos
ps aux
Muy usado en administración y cybersecurity.
Significado rápido
• a → procesos de otros usuarios
• u → información detallada
• x → procesos sin terminal
Monitoreo en tiempo real
top
Muestra:
• uso de CPU
• RAM
• procesos activos
• consumo del sistema
Matar procesos
Finalizar proceso
kill PID
Ejemplo:
kill 1337
Señales importantes
Señal Función
SIGTERM Cierra limpiamente
SIGKILL Mata inmediatamente
SIGSTOP Pausa proceso
Mod2-Linux Fundamentals Page 22
systemd e init
Cuando Linux inicia:
• el kernel arranca
• luego inicia systemd
• systemd administra servicios y procesos
Es uno de los primeros procesos del sistema.
Gestionar servicios
Usando:
Systemctl
Ejemplos
systemctl start apache2
Inicia servicio.
systemctl stop apache2
Detiene servicio.
systemctl status apache2
Ver estado.
systemctl enable apache2
Inicia automáticamente al boot.
Foreground vs Background
Foreground
El comando ocupa la terminal.
Ejemplo:
ping [Link]
Background
Agregar &:
ping [Link] &
El proceso corre en segundo plano.
Suspender procesos
CTRL + Z
Pausa y manda el proceso al background.
Volver al foreground
fg
Trae el proceso nuevamente a la terminal.
Importancia en Cybersecurity
Mod2-Linux Fundamentals Page 23
Importancia en Cybersecurity
Muy importante para:
• detectar malware
• encontrar procesos sospechosos
• analizar consumo anormal
• revisar persistencia
• monitorear servicios
Comandos clave:
• ps aux
• top
• kill
• systemctl
Mod2-Linux Fundamentals Page 24
Automatizacion
Sunday, May 10, 2026 11:16 PM
cron es un servicio de Linux que ejecuta tareas automáticamente en horarios
programados.
Las tareas programadas se llaman cron jobs y se guardan en archivos llamados
crontabs.
Estructura de un crontab
MIN HOUR DOM MON DOW CMD
Campo Significado
MIN Minuto
HOUR Hora
DOM Día del mes
MON Mes
DOW Día de la semana
CMD Comando a ejecutar
Ejemplo
0 */12 * * * cp -R /home/cmnatic/Documents /var/backups/
Qué hace
0 */12 * * *
Significa:
• minuto 0
• cada 12 horas
• cualquier día
• cualquier mes
• cualquier día de la semana
Comando ejecutado
cp -R /home/cmnatic/Documents /var/backups/
Copia la carpeta Documents al directorio de backups.
Wildcard *
El * significa:
“cualquier valor”
Ejemplo:
*****
→ cada minuto.
Editar crontabs
Mod2-Linux Fundamentals Page 25
crontab -e
Abre el archivo para programar tareas.
Ver tareas programadas
crontab -l
Importancia en Cybersecurity
Los atacantes usan cron para:
• persistencia
• ejecutar malware automáticamente
• reiniciar reverse shells
• borrar logs periódicamente
Por eso un Blue Teamer revisa:
• crontab -l
• /etc/crontab
• /etc/cron.*
Ejemplos útiles
Ejecutar script cada minuto
* * * * * /home/user/[Link]
Reiniciar servidor todos los días a las 3 AM
0 3 * * * reboot
Mod2-Linux Fundamentals Page 26
Paquetes y Repositorios en Linux
Monday, May 11, 2026 2:59 PM
Linux usa repositorios para descargar e instalar software.
Un repositorio es como una “tienda” de aplicaciones donde el sistema busca paquetes.
APT
Ubuntu usa el gestor de paquetes apt.
Con apt puedes:
• instalar software
• actualizar paquetes
• eliminar programas
• gestionar repositorios
Comandos importantes
Actualizar lista de paquetes
sudo apt update
Actualizar programas instalados
sudo apt upgrade
Instalar software
sudo apt install nginx
Eliminar software
sudo apt remove nginx
Repositorios
APT obtiene software desde:
/etc/apt/[Link]
y también:
/etc/apt/[Link].d/
Agregar repositorios
Puedes agregar repositorios externos con:
add-apt-repository
o manualmente creando archivos .list.
Mod2-Linux Fundamentals Page 27
GPG Keys
Antes de confiar en un repositorio, Linux verifica su autenticidad usando claves GPG.
Esto ayuda a:
• validar software
• evitar paquetes modificados
• proteger contra malware
Ejemplo de agregar repositorio
Descargar y agregar clave GPG
wget -qO - URL | sudo apt-key add -
Actualizar repositorios
sudo apt update
Instalar paquete
sudo apt install sublime-text
Eliminar repositorio y paquete
sudo apt remove sublime-text
Importancia en Cybersecurity
Muy importante porque:
• repositorios falsos pueden instalar malware
• paquetes comprometidos afectan todo el sistema
• GPG ayuda a validar integridad
Un atacante puede:
• agregar repositorios maliciosos
• modificar [Link]
• instalar backdoors usando apt
Qué debes revisar como Blue Teamer
• /etc/apt/[Link]
• /etc/apt/[Link].d/
• claves GPG sospechosas
• paquetes desconocidos
Mod2-Linux Fundamentals Page 28
Logs
Monday, May 11, 2026 7:53 PM
Los logs son archivos que guardan eventos y actividades del sistema y aplicaciones.
Se encuentran principalmente en:
/var/log
¿Para qué sirven?
Los logs ayudan a:
• diagnosticar errores
• monitorear servicios
• detectar ataques
• investigar incidentes
• revisar autenticaciones
Servicios que generan logs
Apache2
Servidor web.
Logs importantes:
• [Link]
• [Link]
Access Log
Guarda:
• IP del cliente
• páginas visitadas
• peticiones HTTP
Error Log
Guarda:
• errores del servidor
• fallos de aplicaciones
• problemas de configuración
Fail2Ban
Herramienta que detecta ataques brute force.
Mod2-Linux Fundamentals Page 29
Herramienta que detecta ataques brute force.
Sus logs ayudan a ver:
• intentos fallidos de login
• IPs bloqueadas
• actividad sospechosa
UFW
Firewall de Ubuntu.
Logs muestran:
• conexiones bloqueadas
• tráfico permitido
• intentos de acceso
Rotación de logs
Linux automáticamente:
• comprime logs viejos
• crea nuevos logs
• evita llenar el disco
Esto se llama:
log rotation
Comandos útiles
Ver log completo
cat /var/log/syslog
Leer logs grandes
less /var/log/syslog
Ver logs en tiempo real
tail -f /var/log/syslog
Muy usado en Blue Team.
Logs importantes en Cybersecurity
Log Uso
/var/log/[Link] autenticaciones SSH/sudo
Mod2-Linux Fundamentals Page 30
/var/log/[Link] autenticaciones SSH/sudo
/var/log/syslog eventos generales
[Link] tráfico web
[Link] errores web
[Link] firewall
Mod2-Linux Fundamentals Page 31
Comandos y Directorios PART-3
Tuesday, May 12, 2026 12:25 PM
Comando Función
ps Ver procesos del usuario actual
ps aux Ver todos los procesos del sistema
top Monitoreo en tiempo real de procesos
kill PID Finalizar proceso
kill -9 PID Forzar cierre de proceso
fg Traer proceso al foreground
CTRL + Z Suspender/background proceso
& Ejecutar proceso en background
Servicios y systemd
Comando Función
systemctl start servicio Iniciar servicio
systemctl stop servicio Detener servicio
systemctl status servicio Ver estado
systemctl enable servicio Iniciar al boot
systemctl disable servicio Desactivar inicio automático
Cron Jobs
Comando Función
crontab -e Editar tareas programadas
crontab -l Ver cron jobs
cron Servicio que ejecuta tareas programadas
Transferencia de archivos
Comando Función
wget URL Descargar archivos desde web
scp archivo usuario@IP:ruta Copiar archivo vía SSH
python3 -m [Link] Crear servidor web rápido
Gestión de paquetes
Comando Función
apt update Actualizar lista de paquetes
apt upgrade Actualizar software instalado
apt install paquete Instalar software
Mod2-Linux Fundamentals Page 32
apt remove paquete Eliminar software
add-apt-repository Agregar repositorios
Editores de texto
Comando Función
nano archivo Editar archivo fácilmente
vim archivo Editor avanzado
Lectura de logs
Comando Función
cat [Link] Mostrar archivo completo
less [Link] Leer archivo página por página
tail [Link] Ver últimas líneas
tail -f [Link] Ver logs en tiempo real
grep "texto" [Link] Buscar texto dentro del log
Networking básico
Comando Función
ip a Ver direcciones IP
ss -tulnp Ver puertos y conexiones
ping IP Probar conectividad
nslookup dominio Consultar DNS
dig dominio Información DNS avanzada
Directorios importantes
Directorio Función
/var/log Logs del sistema y servicios
/etc/apt/[Link] Repositorios principales
/etc/apt/[Link].d/ Repositorios adicionales
/etc/crontab Configuración global de cron
/home/usuario/ Archivos del usuario
/var/backups/ Backups del sistema
/etc/ssh/ Configuración SSH
/tmp/ Archivos temporales
Logs importantes
Archivo Función
/var/log/[Link] Logins y sudo
Mod2-Linux Fundamentals Page 33
/var/log/syslog Eventos generales
[Link] Accesos web
[Link] Errores web
[Link] Logs del firewall
Conceptos importantes aprendidos
Concepto Significado
PID ID de proceso
Foreground Proceso activo en terminal
Background Proceso ejecutándose detrás
Cron Job Tarea automatizada
Repository Fuente de paquetes
GPG Key Validación de integridad
Namespace Aislamiento de procesos
Log Rotation Rotación automática de logs
Comandos más importantes para Blue Team
ps aux
top
ss -tulnp
tail -f /var/log/[Link]
grep
systemctl
crontab -l
Mod2-Linux Fundamentals Page 34