Mostrando las entradas con la etiqueta linux-seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta linux-seguridad. Mostrar todas las entradas

El hombre que podría enloquecer al mundo


El diario Crítica de la Argentina publica una amplia entrevista con el matemático Hugo Scolnik, matematico, criptografo y destructor de clave de seguridad.

Suele dictar conferencias en universidades e institutos de medio mundo y fue premio Konex en 2003. Desde 2005 se dedica a una investigación que podría poner los pelos de punta en los sistemas de seguridad: desde las operaciones bancarias hasta los gobiernos; desde el uso de la firma digital hasta el de la tarjeta de crédito. Lo que el matemático argentino está a punto de develar es el modo de quebrar ciertas claves hipercomplejas que protegen casi todo lo que circula en las redes de la información global.

Backtrack 3

Con muchas novedades, BackTrack 3 puede bajarse en sus tres distintas modalidades: como imagen para grabar en CD, imagen para Pendrive-USB o una imagen virtualizada bajo VMware.


Description: CD Image
Name:: bt3-final.iso
Size: 695 MB
MD5: f79cbfbcd25147df32f5f6dfa287c2d9
SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7
Download: Click here


Description: USB Version (Extended)
Name:: bt3final_usb.iso
Size: 784 MB
MD5: 5d27c768e9c2fef61bbc208c78dadf22
SHA1: 3aceedea0e8e70fff2e7f7a7f3039704014e980f
Download: Click here

Description: VMware Image
Name: BACKTRACK3_VMWare.rar
Size: 689 MB
MD5: 94212d3c24cf439644f158d90094ed6a
SHA1: 21c9a3f9658133efff259adbe290723583b4fd82
Download: Click here

Actualizacion http://www.kriptopolis.org/remasterizando-backtrack-3

Un ejemplo real de autodenegación de privilegios

Quizas sea mucho título para un post un tanto "tonto", pero no son muchas las oportunidades en las que se puede dar un caso real de "protección" ante uno mismo.

Bueno, de más está mencionar el PECADO MORTAL de estar el "día-a-día" como root, es verdaderamente una estupidez, excepto en entornos de prueba controlados (suena a nuclear, pero básicamente una máquina virtual correctamente configurada ya es un entorno de pruebas seguro controlado).

en fin que en /media/estudio/1 tengo montado una partición, en caso de que se llene, crearé un 2 y montaré otra partición, pero lo que definitivamente no quiero es poder guardar cosas en /media/estudio, ya que ocuparía espacio de mi partición root.

bueno, para esto puse los siguientes permisos (con mi usuario en el grupo "users):

/media/estudio/ --> (root:users rwxr-x---) / particion /dev/sda6
|_1/ --> (root:users rwxrwx---) / particion /dev/hda1

si tuviese permisos de escritura en /media/estudio, sin querer podría guardar información ahi, ocupando espacio de la particion /dev/sda6

Firewalls Linux - Guia Avanzada


Como usuario de Linux, sabe que asegurar el sistema es algo realmente importante, pero quizá no disponga del tiempo, interés o paciencia para aprender todas las facetas de la seguridad de Linux. Con este libro, no es necesario que sea un experto en seguridad para proteger, de forma eficaz y rápida, la red contra intrusos, ya que ofrece la ayuda de uno de tales expertos.
Además de guiarle a través de los pasos fundamentales del diseño e implementación de un paquete de filtrado de firewall, el autor Bob Zigler, explica cómo deshabilitar los servicios no necesarios, seleccionar servicios que se quieren hacer públicos, así como identificar los servicios locales peligrosos que es necesario proteger detrás de firewall. Ofrece información sobre formas de control de acceso de alto nivel, cuestiones habituales relacionadas con la configuración del servidor y supervisión de la integridad y seguridad del sistema, para detectar sondeos preliminares e intentos de acceso no autorizados antes de que tenga lugar la fatal intrusión.

| 456 Paginas | Language: Español | Format: Pdf | 18Mb

Libro: Secrets of Network Cartography

Leyendo el blog de Element2048 encuentro un post sobre tres libros, y entre ellos este "Secrets of Network Cartography:A Comprehensive Guide to nmap"


Puede ser leido on-line, o también descargar su respectivo pdf.

Acceso Remoto con SSH

Muchas veces es necesario acceder remotamente a un sistema GNU/Linux para efectuar tareas de diversa índole, como mantenimiento, reconfigurar servicios, buscar archivos, etc.

En esta tarea juega un papel vital el uso de SSH (secure shell) que permite acceder al sistema remoto usando una conexión cifrada (encriptada), dándonos acceso a una línea de comandos del sistema remoto.

Pero hay ocasiones en que esto no es suficiente. Hay veces en las que es necesario operar con el sistema remoto más allá de la línea de comandos.

Es ahí donde aparece la necesidad de escritorios remotos, de ejecución remota de programas gráficos y la necesidad de cifrar esas conexiones.

Este apunte está dirigido a lograr esto de una manera que se pretende clara y concisa.


Articulo Completo Autor: Walter Omar Autalán woautalan@ucssi.com.ar

Leido en ww.insulae.com.ar

Permisos extendidos en Linux ver. 01

En este link está un manual introductorio sobre las ACLs extendidas en linux que he escrito (con kword...mmmh esa falta de "usabilidad") espero que les guste y que critiquen (constructivamente) para mejorarlo.

Corregir error de automontaje

Al insertar un medio para que se automonte (en kde), como usuario, da éste error

"A security policy in place prevents this sender from sending this message to this recipient, see message bus configuration file (rejected message had interface "org.freedesktop.Hal.Device.Volume" member "Mount" error name "(unset)" destination "org.freedesktop.Hal")

esto es un simple problema de permisos sobre el dispositivo a montar, implemente con agregar la opción "users" al dispositivo en /etc/fstab corrige el problema (en realidad no es un poblema, es mayor seguridad)

Wifislax LiveCD

Wifislax LiveCd para hacking wireless que soporta nativamente el driver para la inyección de trafico ocupando tarjetas inalambricas con chip IPW2000 el cual es el chip WIFI que poseen la mayoria de portatiles centrino.

Para los que creen que crakear la red inalambrica sera dificil se ha incorporado un script llamado Airoscript con el cual nos lleva paso a paso a modo de wizard en el crakeo de la red, y se ha dejado un acceso directo en el escritorio, vale aclarar que el script fue modificado para que no de problemas al usarlo con los centrino.

El LiveCd fue creado apartir de Slax el cual es la misma base de otro liveCd muy Popular para el hacking BACKTRACK.

nUbuntu 6.10

Acaba de publicarse la última versión de nUbuntu, una distribución basada en Ubuntu y orientada al sector de la seguridad. Diseñada para mantener la facilidad de uso de la distribución en la que se basa, podremos encontrar diferencias con respecto al gestor de ventanas utilizado, Fluxbox, o la eliminación de paquetes considerados innecesarios (como Gnome, OpenOffice o Evolution). Además se han añadido numerosas herramientas para testeo de redes, servidores, o realizar pruebas de penetración. Para probarla, podemos descargar su imagen con soporte LiveCD.

Tutorial de SSH para Linux

Éste es uno de los tutoriales top en SSH en el Internet. Fue escrito originalmente depues de 1999 y revisado totalmente en 2006 para incluir lo nuevo y más exacta información.

Tutorial Completo (en ingles)

NMap 4.0

Esta fantástica herramienta de auditoría y seguridad acaba de ser actualizada a la versión 4.00. Algunas de las mejoras son una reescritura del motor de reconocimiento, la posibilidad de modificar parcialmente el comportamiento una vez iniciado el proceso de detección, la reducción del consumo de memoria, etc.

insecure.org

NMap 4.0 ya está aquí

Esta fantástica herramienta de auditoría y seguridad acaba de ser actualizada a la versión 4.00. Algunas de las mejoras son una reescritura del motor de reconocimiento, la posibilidad de modificar parcialmente el comportamiento una vez iniciado el proceso de detección, la reducción del consumo de memoria, etc.

insecure.org

Antivirus AVG Free for Linux

Grisoft presentó AVG Free for Linux una versión gratuita, pero de código cerrado, de su popular antivirus para escritorios Linux. AVG Free for Linux incluye una intuitiva interface gráfica y, más importante, actualizaciones gratuitas por la vida del producto.
Aca una captura de pantalla.
Hay muchos otros antivirus en el mercado, pero es bueno ver que los usuarios de Linux ya están protegidos por varias alternativas, como por ejemplo F-Prot.