Archivado en la categoria ‘Sec-Info’

 
May
09
Escrito por (forat) en la categoria Debian, Sec-Info el 9-Mayo-2008

sec-nfs

El otro día publiqué un manual sobre como montar un servidor NFS en Linux para compartir archivos en nuestra red con clientes Linux. Buscando información en la pagina oficial de el proyecto libre NFS he visto que aconsejan editar los ficheros /etc/hosts.allow y /etc/hosts.deny para especificar que red tendrá acceso a nuestro servidor impidiendo el acceso desde otras redes.

Si te montaste el servidor NFS en tu servidor la siguiente configuración le interesa a la seguridad del sistema, así que aplica el cuento y empieza con el siguiente manual … Leer mas »



 
Abr
15
Escrito por (forat) en la categoria Debian, LiveCD, Sec-Info, Ubuntu el 15-Abril-2008

A veces el tener nuestro sistema operativo Linux Debian configurado a nuestro gusto con todos sus drivers y programas puede ser una tarea que puede llevarnos días según la experiencia que tengamos. No estaría nada mal que al llegar al punto de tenerlo todo correctamente configurado hiciéramos una copia de seguridad de todo el sistema para que cuando necesitemos formatearlo de nuevo no tengamos que hacerlo todo desde cero.

A mi personalmente me gusta tener que instalarlo todo de nuevo ya que se aprenden muchas cosas nuevas cada vez que uno lo instala todo desde el principio, pero comprendo que hay veces en que el tiempo es oro y necesitamos tenerlo todo como al principio en un pis pas. El articulo que podéis leer a continuación explica detalladamente como crear copias de seguridad de todo el sistema completo y volcarlo en formato ISO para posteriormente crear un LiveCD de arranque con el que podremos restaurar el sistema y dejarlo todo como al principio. Comenzamos … Leer mas »



 
Mar
28
Escrito por (forat) en la categoria Debian, Sec-Info, Ubuntu el 28-Marzo-2008

Hace ya algunos años que tengo servidores Web online las 24 horas del día en mi casa ofreciendo servicios hacia Internet los cuales necesitan un nombre de usuario y un password para poder acceder a ellos como pueden ser el SSH o el FTP. He recibido todo tipo de ataques de algunos indeseables pero el mas frecuente es el ataque por fuerza bruta que viene a ser el uso de una lista de nombres tipo diccionario. Han habido días que han estado probando una y otra vez con una lista interminable de nombres haber si coincidían con el password de súper usuario root para hacerse con el servidor por el puerto del SSH.

Hasta el día de hoy los he ido bloqueando de diferentes modos pero el que os voy a explicar esta vez es el mejor que he encontrado contra este tipo de amenazas. Leer mas »



 
Feb
08
Escrito por (forat) en la categoria LiveCD, Sec-Info, Wifi el 8-Febrero-2008

hacker.jpg

Esta es una sorpresa que os he guardado para este viernes. He estado toda la semana tomando diferentes opiniones de clientes, amigos y familiares sobre el tema del que trata este articulo para llegar a la conclusión de si explicarlo públicamente con todo lujo de detalles o no, el como se desencripta una clave WEP de 64 o 128 Bits de los Router o Access Point Wireless. Leer mas »



 
Nov
22
Escrito por (forat) en la categoria Debian, Linux, Sec-Info, Ubuntu el 22-Noviembre-2007

Si se te a roto tu disco duro o te has cargado una partición por un error puede ser que te interese este articulo. De lo que vamos a tratar es de recuperar el máximo de archivos de una partición dañada usando alguna utilidad del genero ( Forensics ). Leer mas »



 
Nov
04
Escrito por (forat) en la categoria Sec-Info, Web de interes el 4-Noviembre-2007

Esta noche navegando por la red he descubierto en el Blog de Informatica Practica una herramienta online que nos permite ver que puertos tenemos abiertos en nuestro Router. La herramienta en cuestión de llama You Get Signal y nos puede servir tanto para comprobar si tenemos abiertos los puertos del aMule o conocido eMule e incluso si nuestro Server Web tiene las puertas abiertas hacia la red con el puerto 80 habilitado. Leer mas »



 
Oct
08
Escrito por (forat) en la categoria Linux, Sec-Info el 8-Octubre-2007

Vaya vaya, esta noche cuando me he sentado delante de mis cacharritos me he dado cuenta que tenia una transferencia continua de datos al mirar mi router. He estado investigando que pasaba y me he encontrado que todo el trafico estaba dirigido hacia mi server.
La sorpresa me la he llevado cuando me he conectado ha mi server y he esnifado todo el trafico entrante y saliente con la utilidad ( ettercap ), viendo a tiempo real que estaban haciendo he visto que estaban usando un diccionario de nombres contra mi servidor ftp ( Proftpd ). Leer mas »



 
Sep
11
Escrito por (forat) en la categoria Hardware, Sec-Info el 11-Septiembre-2007

ciscorouter.jpg

Nunca me gusto la idea de apuntarme todos los passwords que utilizo para mis pc’s y periféricos en un fichero o en una libreta ya que siempre he pensado que donde mejor se guardan es en mi cabeza. Esta cabezoneria mía me a llevado muchas veces a tener que usar sistemas poco éticos para llegar a recuperar el password perdido. ( Mejor esto no lo explico ) :D

Hace un par de días estaba liado montandome otro de mis inventos paranoicos con un par de routers y resulta que de uno de ellos no tenia el password ya que el tipo que me lo regalo no me lo dio y hace tiempo que ya no se de el. Leer mas »



 
Ago
18
Escrito por (forat) en la categoria Debian, HSNET (Tecnico), Sec-Info, Wifi el 18-Agosto-2007

pccasetaatencion.jpg


Como ya habéis podido ver anteriormente muchos de los artículos tipo ( How To ) que se han publicado han estado relacionados con la distribución de Linux Debian y con otras cosas como drivers para la webcam , configuraciones del kernel , instalaciones de Debian , todo sobre Motion , la utilidad wput , redes inalambras wifi …….

¿ Quieres flipar ? Leer mas »



 
Ago
10
Escrito por (forat) en la categoria Debian, Sec-Info el 10-Agosto-2007

ysisevalaluzque.jpg

Si eres de los que está montando este sistema de vigilancia ….. imaginaros por un momento que se va la luz ?¿?¿ ¿ Que puede pasar ?

Podríamos tener varios problemas que tenemos que solventar para que nuestro sistema de vigilancia no se detenga en ningún momento.

El pc ademas de apagarse cuando vuelva a arrancar no arrancará el programa Motion. Todo tiene solución en la vida y voy a dar fe de ello. Leer mas »



 
Ago
09
Escrito por (forat) en la categoria Debian, Sec-Info el 9-Agosto-2007

wput.jpg

Si habéis instalado el software de detección de movimiento ( Motion ) para montar vuestro sistema de vigilancia casero quizás el siguiente articulo te puede interesar.

Vamos a ponernos en situación ……

Se supone que estamos montando esta especie de estación de vigilancia para pillar al caco o cotilla que entra en nuestra propiedad sin permiso. Si yo fuera el ladrón una de las cosas que me llevaría es el pc que tiene la cámara conectada ( que le delatará ), mas que nada porque es lo mas valioso que encontraría en la habitación y si se lo llevara se llevaría con el las únicas pruevas que podríamos utilizar ante un juez. Leer mas »



 
Ago
08
Escrito por (forat) en la categoria Debian, Elive Gem, Sec-Info, Wifi el 8-Agosto-2007

robotics.jpg

Afortunadamente para mi tenia por aquí guardada esta tarjeta de red wifi U.S.Robotics USR132410 PCMCIA capaz de transmitir datos a 11 Mbps que no es mucho pero si suficiente para lo que quiero montar. :) Leer mas »



 
Ago
06
Escrito por (forat) en la categoria Debian, Sec-Info el 6-Agosto-2007

motion-trans.gif


Vamos a instalar Motion en nuestra debian contando que tenemos soporte para la webcam. Si todo os fue bien en la instalación básica devemos tener lo suficiente para poder descargarlo sin problemas. Leer mas »



 
Ago
06
Escrito por (forat) en la categoria Debian, Sec-Info el 6-Agosto-2007

quickcamlogiech.jpg


Acabo de instalar una Debian pelada y necesito darle soporte para mi Webcam ya que con este pc voy a montar un sistema de detección de intrusos para instalarlo en la terraza así cuando me valla a lanzarote con el señor Intruso podré ver si alguien se a colado en ella durante mi ausencia. :) Leer mas »



 
Jul
22
Escrito por (forat) en la categoria Moviles, Sec-Info el 22-Julio-2007

qrcode.png

No es una imagen pixelada, sino un código QR-CODE que guarda un mensaje cifrado de un modo parecido al de los códigos de barras.
Aunque, de momento, está de moda en Asia /sobre todo en Japón), es posible que dentro de poco se incluya en los carteles de publicidad o en páginas web de Europa y EEUU.
El modo de descifrarlo es curioso, ya que se realiza a partir de una foto capturada con el móvil, y un software capaz de interpretarla que de tener instalado. En la página de qrcode.kaywa.com dispones de una herramienta para generar estos codigo. Y en reader.kaywa.com, puedes descargar el software para el móvil de forma gratuita.

Fuente : Kaywa.com