Vigilancia de Actividad en Tiempo Real en Kali Linux

  • Posted on: 10 September 2020
  • By: ReYDeS

top es una herramienta interactiva la cual muestra una lista de los procesos actualmente en ejecución. El ordenamiento por defeco se basa en la cantidad actual correspondiente al uso del procesador, lo cual puede ser obtenido con la tecla P. Otros ordenamientos incluyen un orden por memoria ocupada (tecla M), por el tiempo total de procesador (tecla T), y por identificador de proceso (tecla N). La tecla K mata o termina un proceso mediante su identificador. La tecla R cambia la prioridad de un proceso.

Cuando un sistema parece estar sobrecargado, top es una gran herramienta para ver cuales procesos compiten por tiempo de procesador, o también por cuanta memoria consumen. En particular, es frecuentemente interesante verificar si los procesos consumiendo recursos coinciden con servicios reales conocidos en la máquina. Un proceso desconocido ejecutándose como usuario “www-data” realmente debería ser destacado e investigado, pues probablemente sea una instancia de software instalado y ejecutado sobre el sistema a través de una vulnerabilidad en la aplicación web.

top es una herramienta muy flexible, además su página de manual proporciona detalles sobre como personalizar su visualización para adaptarlo a necesidades y hábitos personales.

La herramienta gnome-system-monitor es similar a top, y proporciona aproximadamente las mismas características.

Fuentes:

https://man7.org/linux/man-pages/man1/top.1.html
https://help.gnome.org/users/gnome-system-monitor/stable/
https://kali.training/downloads/Kali-Linux-Revealed-1st-edition.pdf

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Webinar Informática Forense