# Kit de práctica · Curso 3: Introducción a logs y eventos

## Qué es

El fichero de entrada de la terminal de práctica de OpenSSH: un `auth.log` **ficticio** en formato syslog (servidor `srv01`, usuarios inventados, IPs de documentación `203.0.113.50`, `198.51.100.23` y `192.0.2.30`). No hay datos reales ni personales.

## Requisitos

- Una consola **bash**: Linux, macOS, WSL o Git Bash en Windows (`sed`, `fold`, `grep`, `awk`, `sort`, `uniq`).
- Para la práctica de zonas horarias: Windows PowerShell 5.1. No usa ficheros.

## Cómo usarlo

1. Descarga `auth.log` a una carpeta vacía de tu equipo.
2. Abre la consola en esa carpeta (`cd` hasta ella).
3. Copia y pega los comandos de la diapositiva tal cual.

## Qué terminales cubre

| Diapositiva (título de la práctica) | Ficheros del kit | Qué esperar |
|---|---|---|
| Práctica: la anatomía de un log en Linux | `auth.log` | Salida **idéntica** a la diapositiva: la línea 8 partida en dos, 8 fallos (7 de `203.0.113.50`, 1 de `198.51.100.23`) y 3 accesos correctos. |
| Práctica: de hora local de Madrid a UTC | no necesita ficheros | Cálculo puro de fechas, sin datos del equipo: sale `2026-10-06 03:12:44Z`, `2`, `2026-01-15 04:12:44Z` y `True`. Verificado en Windows PowerShell 5.1 (el nombre `Romance Standard Time` es el de Windows). |

## Avisos

- Con tu propio `/var/log/auth.log` (Debian y Ubuntu) los comandos funcionan igual, pero **las cifras serán otras**.
- El `auth.log` ficticio no lleva año (como el real de syslog).
- Verificado con Git Bash (GNU) y Ubuntu 26.04 en WSL.
