Frage zu Artikel "Practical Linux Forensics"