jueves, 15 de septiembre de 2011

BackBox Linux 2, una distribución “penetrante”

No he podido evitar el juego de palabras con el título de la entrada, y es que BackBox Linux 2 es la nueva versión de esta suite de herramientas de pruebas de intrusión o “penetración” si traducimos literalmente en inglés.

backbox linux 2 500x374 BackBox Linux 2, una distribución penetrante

Como otras soluciones similares -BackTrack es probablemente la más conocida- BackBox ofrece una forma potente de evaluar la seguridad de nuestros sistemas.
La distribución está basada en Ubuntu 11.04 Natty Narwhal, con el kernel 2.6.38 y la versión 4.8.0 de Xfce (nada de Unity). Entre las novedades de la distribución están tres nuevas secciones de auditoría de seguridad: Evaluación de la Vulnerabilidad, Análisis Forense y Análisis VoIP.

Como revelan en The H Open, hay actualizaciones para la mayor parte de los paquetes de seguridad y pruebas que componían la distribución, y además tenemos Firefox 6.0.1, Thunderbird 3.1.13 (ahora mismo algo antigua), Pidgin IM 2.7.11 e incluso AbiWord si nos da por escribir textos directamente desde BackBox Linux 2.

Podéis encontrar más detalles sobre la versión en el anuncio oficial, y podéis descargar BackBox Linux 2 tanto para plataformas de 32 como de 64 bits en los diversos espejos de descarga disponibles.

domingo, 11 de septiembre de 2011

Conexiones SSH sin password

Las personas que estan o estamos involucradas con el cuento de los servidores siempre se veran obligadas a utilizar el servicio de ssh, ya que no siempre podemos estar enfrente de ellos, por esta razon nos vemos obligados, a que cada vez que queremos conectarnos a este servicio, a estar digitando el , por eso en esta oportunidad les traigo este truqito que trata basicamente, como lo dice el titulo de este post, de conectarnos via al ssh sin necesidad de digitar el , los pasos son muy sencillos:
1. Abrimos la y digitamos
user@nombre-pc:~$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_rsa): <– Enter
Enter passphrase (empty for no passphrase): <– se deja en blanco
Enter same passphrase again: <– se deja en blanco
Your identification has been saved in /home/user/.ssh/id_rsa.
Your public key has been saved in /home/user/.ssh/id_rsa.pub.
The key fingerprint is:
4a:6b:54:cf:7c:38:20:5e:6b:7e:05:0c:2a:17:74:22 user@nombre-pc
The key’s randomart image is:
+–[ RSA 2048]—-+
|    E.+ o        |
|     . = o       |
|    . + + o      |
|     + + * o     |
|      + S * o    |
|     o =   +     |
|      + . .      |
|     .   .       |
|                 |
+—————–+
2. Despues digitamos lo siguiente
user@nombre-pc:~$ ssh-copy-id -i .ssh/id_rsa.pub user@172.19.84.49
user@172.19.84.49′s password:
Now try logging into the machine, with “ssh ‘user@172.19.84.49′”, and check in:
.ssh/authorized_keys
to make sure we haven’t added extra keys that you weren’t expecting.
user@nombre-pc:~$

Y por ultimo probamos ssh user@172.19.84.49 y no deberia pedirnos password, si por alguna razon no funciona entonces deberiamos revisar el archivo /et/ssh/sshd_config y descomentar estas lineas:
RSAAuthentication yes
PubkeyAuthentication yes
Reiniamos el servicio /etc/init.d/ssh restart y probamos de nuevo y ya deberia funcionar sin problemas
Bueno eso es todo lo que les tenia en esta oportunidad hasta proxima.

Descarga archivos de Megaupload o Rapidshare desde la consla con plowshare

Recientemente leo sobre Plowshare una fenomenal que permite subir y archivos de sitios populares de hosting como megaupload,rapidshare y otros desde la linea de comandos.
Los objetivos del desarrollador me parece interesante: simple pero poderoso, para los minimalistas.
*A small footprint (few shell )
*Run fast on embedded device (ARM7 with 8mo of RAM with busybox for example)
*Portable
*Few dependencies
*Make modules (plugins) as simple as possible to
Puedes ver algunos de los sitios que son soportados por la herramienta en la pagina oficial del proyecto alli tambien encontraremos las dependencias de la herramienta :
  • curl
  • recode
  • imagemagick
  • tesseract-ocr-eng
  • spidermonkey-bin
  • aview
  • perlmagick
Para instalarlo en OPENBSD,Solo basta con instalarlo desde las fuentes como root :
#wget http://plowshare.googlecode.com/files/plowshare-SVN-r1575-snapshot.tar.gz
#tar xvzf plowshare-SVN-r1575-snapshot.tar.gz
#sh setup.sh install y listo
no olvideis las dependencias con pkg
El uso de la herramienta es realmente sencilla:
Descargar :
plowdown [url] -> Descargar archivo de una url
plowdown listadelinks.txt -> descarga desde un archiVo los links indicados

otros usos son
plowdown -r 50K http://www.rapidshare.com/files/86545320/Tux-Trainer_25-01-2008.rar
plowdown -a myuser:mypassword http://www.megaupload.com/?d=132348234

Subir :
plowup –auth-freezone=miusuario:micontraseña /direccion/de/miarchivo.txt rapidshare
plowup –auth-freezone=miusuario:micontraseña -m /direccion/archivos/ multifech

Eliminar :
plowdel http://www.zshare.net/delete/1234567890ABCD/ <<elimina archivo em servidor
(teneis que estar autenticado).
Fuente: Rincon Informatico
Nota: Muchas gracias a @c1b3rh4ck por compartir la informacion.

miércoles, 7 de septiembre de 2011

Primera beta de Ubuntu 11.10

Cada vez queda menos para la disponibilidad definitiva de Ubuntu 11.10. La primera beta de esta versión del sistema operativo) está disponible, aunque se espera que haya una segunda antes del lanzamiento definitivo.
Ha empezado la cuenta atrás para el lanzamiento definitivo de Ubuntu 11.10, puesto que está disponible la primera beta de la próxima versión del sistema operativo de código fuente abierto y gratuito de Canonical.

Se espera, de hecho, que Ubuntu 11.10 haga su aparición oficial en el mercado el próximo 13 de octubre pero, hasta entonces, deberá aparecer 
una segunda versión beta, que está previsto que se libere el próximo 22 de septiembre.
La versión beta de Ubuntu 11.10 puede descargarse desde la web. Algunos de los cambios que se pueden contemplar en esta versión, y agrupadas bajo el paraguas de Oneiric Ocelot, es que la imagen en el DVD es más pequeña, tal y como habían pedido los usuarios, ocupando apenas 1,5 GB. En esta imagen se incluyen todos los idiomas, además de aplicaciones como Inkscape, GIMP, PiTiVi y LibreOffice.
Además, en esta beta también se incluyen una serie de imágenes denominadas Ubuntu Core, que incluye las partes esenciales del software y cuya finalidad es que pueda emplearse como base para distribuciones y productos Ubuntu personalizados.
Además, gracias a Oneiric Ocelot se pueden instalar librerías y aplicaciones de 32 bits para operar en sistemas de 64 bits, de manera que los usuarios no tendrán que instalar otras herramientas para que estos productos funcionen.
Ubuntu 11.10 también incluye aplicaciones como Thunderbird para el correo electrónico, Déjà Dup para realizar backup y Gwibber para microblogging.

martes, 6 de septiembre de 2011

Apuntes sobre Ubuntu

Aquí les dejo este pequeño manual, que buscando entre mis documentos encontré, y que nos sirve de guía de iniciación para comprender Ubuntu, si venimos de otra distribución de Linux, y a modo de chuleta nos ayudara a asimilar rápidamente este sistema y sus comandos básicos.

Archivos Adjuntos: 

Y PPA Manager, administrando tus repositorios PPA

Y PPA Manager, administrando tus repositorios PPA
Y bueno amigos míos, ya contamos con una versión actualizada de Y PPA Manager, que cuenta como novedad el soporte para Ubuntu 11.10 y la corrección de algunos bugs. Además tiene soporte para Linux Mint y como yo no lo había instalado antes, ahora añado pantallazos en Unity. Pasen a ver

Son de esas aplicaciones sencillas, pero que cumplen funciones tan útiles que no comprendes por qué no lo habías instalado antes. Es el caso de Y PPA Manager, una aplicación que permite administrar de manera sencilla tus repositorios PPA.
Este programa fue escrito por Alin Andrei, administrador del sitio webupd8, uno de los sitios más conocidos de ubuntu en el mundo, y fuente de inspiración de éste.

Si lo quieres instalar, abre una terminal y añade el repositorio e instala con:

sudo add-apt-repository ppa:webupd8team/y-ppa-manager
sudo apt-get update
sudo apt-get install y-ppa-manager

Podrás acceder a él desde Aplicaciones/Herramientas de Sistema/Y PPA Manager, o escribiendo Y PPA Manager en el Dash de Ubuntu Natty:
Como te habrás dado cuenta, podrás acceder a una serie de opciones. Puedes añadir, quitar PPA, además de buscar duplicados de ellos. Lo más notable es que puedes crear un archivo de rescate de tus reposiorios, para poder acceder a ellos en el caso de que formatees. Lo que me parece notable.
Y bueno, es una excelente aplicación que les recomiendo que utilicen. Espero que la prueben y les guste.

Saludos

domingo, 4 de septiembre de 2011

Brecha de seguridad en kernel.org (troyano incluido)

Al parecer, un número no determinado de los servidores que alojan kernel.org han permanecido con su seguridad comprometida desde principios de agosto, aunque fue el día 28, casi terminando el mes, cuando los responsables de la infraestructura se dieron cuenta.

kernel linux Brecha de seguridad en kernel.org (troyano incluido)

De nuevo al parecer, unos intrusos ganaron acceso root a uno de los servidores de kernel.org, posiblemente debido a que las claves de algún usuario de permisos avanzados se vieron comprometidas. Se modificaron archivos de seguridad, se introdujo un troyano… Nada agradable, nada claro.

Es por ello que se trabaja en aclarar los hechos, aunque en el anuncio publicado en las noticias de la página afectada declaran que no hay peligro de que se haya tocado un pelo el código fuente de Linux, que se gestiona a través de Git, sistema de versiones creado (también) por Linus Torvalds al que es realmente difícil engañar, ya que notifica cualquier cambio.

Tenéis todos los detalles de la noticia en el anuncio oficial en kernel.org, aunque como ya se ha dicho, se está investigando el asunto y asegurando la zona.
Otra prueba más de que la seguridad perfecta no existe, aunque se hagan las cosas como es debido (¿deberían dejar de hacerse por ello?). Y es que en todos los sitios cuecen habas…

VOLVIMOS

 YA ESTAMOS ACTIVOS, ASI QUE PENDIENTES