viernes, 26 de diciembre de 2008

Como obtener la cantidad de mb enviados / recibidos

0 comentarios, Publicado por Covent en 12:31 ,
El siguiente script muestra la cantidad de mb enviados / recibidos
para la eth0

cat /proc/net/dev | awk '$1 ~ /eth0/ {sub(/eth0:/,"",$1);
print "Mb recibidos:" $1/(1024*1024) " -
Mb enviados: " $9/(1024*1024)}'

Ahora que cada uno lo modifique a su gusto.



Si esta información te ha sido de ayuda pincha en mis anuncios. Nos ayudamos mutuamente. Gracias

miércoles, 24 de diciembre de 2008

Resumen de 2008

0 comentarios, Publicado por Covent en 9:43 ,
Llega el final del año y mirando todo lo que ha pasado este año no es dificil pensar que 2008 será el año en el que casi nos quedamos sin internet... si... unas 5 veces más o menos... también es el año que por lo menos a mí se me cae un gran mito, la forma de trabajar del equipo de DEBIAN. Pero una de las cosa que más han llamado mi atención fue utilizar las tarjetas gráficas para decodificar claves WPA en tiempo significativamente más reducidos de los que se obtenian con anteriores técnicas.

A continuación un resumen de todas esta cosas:

El "despiste" de Debian

En mayo se descubre que el generador de números aleatorios del paquete
OpenSSL de Debian es predecible. Esto hace que las claves generadas con
él ya no sean realmente fiables o verdaderamente seguras. Alguien (por
error) del equipo de Debian eliminó en 2006 una línea de código en el
paquete OpenSSL de Debian que ayudaba a generar la entropía al calcular
el par de claves pública y privada.


Kaminsky y los DNS

El 8 de julio de 2008 se publica una actualización coordinada para
la mayoría de los dispositivos en Internet que utilizan DNS. Ha sido
descubierta una vulnerabilidad inherente al protocolo que permite
falsificar las respuestas DNS y, por tanto, redireccionar el tráfico.
Cisco, Microsoft, BIND... todos publican una nueva versión o actualizan
sus sistemas para solucionar un misterioso fallo. Dan Kaminsky es el
responsable de orquestar la macroactualización. Thomas Dullien se
aventura semanas después a publicar en su blog su particular visión
de lo que podía ser el problema descubierto por Kaminsky, sin tener
conocimiento previo de los detalles. Y no se equivoca en su teoría:
es posible falsificar (a través del envío continuo de cierto tráfico)
los servidores autorizados de un dominio.


Espionaje a "gran escala" con BGP

En agosto se habla de nuevo de la mayor vulnerabilidad conocida al
demostrar Tony Kapela y Alex Pilosov una nueva técnica (que se creía
teórica) que permite interceptar el tráfico de Internet a una escala
global. Se trata de nuevo de un fallo de diseño en el protocolo BGP
(Border Gateway Protocol) que permitiría interceptar e incluso modificar
todo el tráfico de Internet no cifrado. BGP es un protocolo que se
utiliza para intercambiar tablas de enrutamiento entre sistemas
autónomos (AS). El problema es que nunca se ha llegado a idear un
sistema que realmente autentique a ambas partes, y los routers estén así
seguros de que la información recibida desde un AS es legítima y viene
del sitio adecuado.


La denegación de servicio "perfecta"

Por cuarta vez en el año, se habla de la mayor vulnerabilidad encontrada
en la Red. La compañía sueca Outpost24 dice que descubrió en el 2005
(aunque lo saca a la luz 3 años después, posiblemente animada por los
otros acontecimiento) varias vulnerabilidades de base en el mismísimo
protocolo TCP/IP que podrían permitir la caída de cualquier aparato con
comunicación TC en la Red. Es la llamada "denegación de servicio de bajo
ancho de banda". Aunque todavía no se conocen los detalles, todo son
conjeturas. Dicen no conocer una implementación de la pila que no sea
vulnerable. La información sobre lo que se da en llamar Sockstress se
estanca. Finalmente no ofrecen los detalles prometidos aunque pueden
demostrar su eficacia.


¿El fin del WiFi?

A principios de octubre se publica que la compañía rusa ElcomSoft había
conseguido reducir sustancialmente el tiempo necesario para recuperar
una clave de WPA, ayudándose de tarjetas gráficas NVIDIA y fuerza bruta.
Se trata más de una maniobra de publicidad que una vulnerabilidad real.
Sin embargo poco después Tews y Beck encuentran un problema inherente a
una parte de WPA con el cifrado TKIP. Aunque la noticia es exagerada en
medios, realmente se trata de una prueba de concepto que no permite
recuperar la contraseña ni influye al método de autenticación. La
técnica está limitada a descifrar paquetes concretos o inyectar nuevos
(y sólo una pequeña cantidad) de tamaño reducido. Aun así parece el
principio del fin para WPA y un acicate para pasar a WPA2.


Problemas en IPv6

En julio también se descubrió un problema en todas las implementaciones
del protocolo Neighbor Discovery Protocol (NDP) para detectar nodos
IPv6. Un atacante podría interceptar tráfico privado. Todos los grandes
fabricantes deben actualizar.

Los ataques más usados

Aunque se han detectado ataques a servidores SSH que se sospecha estaban
relacionados con el problema de Debian y desde China se han observado
ataques contra la vulnerabilidad DNS descubierta por Kaminsky, del resto
de graves vulnerabilidades no se tiene constancia de que estén siendo
aprovechadas al menos de forma masiva.

En realidad, los ataques masivos del "día a día" que se han sufrido este
año han tenido su origen una vez más en vulnerabilidades "tradicionales"
que permiten ejecución de código en software popular. Las
vulnerabilidades que más han sido aprovechadas de forma masiva en 2008
(aunque no las únicas, sí las de mayor impacto) han sido:

* En enero, los atacantes aprovechan de forma masiva una vulnerabilidad
en RealPlayer.

* En febrero se descubre que un fallo en Adobe Acrobat/Reader 8 está
siendo aprovechado para infectar sistemas. También aprovecharían otra
vulnerabilidad para infectar a través de archivos PDF en noviembre .

* En abril, una vulnerabilidad de ejecución de código en el motor GDI
de Windows.

* En mayo, un problema en el reproductor Flash de Adobe.

* El día 23 de octubre Microsoft publica un parche fuera de su ciclo
habitual en el que se soluciona un fallo de seguridad en el servicio
Server. Es problema es muy parecido al que aprovechó Blaster en 2003.
No se convierte en epidemia pero es muy aprovechado en redes internas.

* La vulnerabilidad en el manejo de etiquetas XML de Internet Explorer.
El 17 de diciembre Microsoft publica otro parche fuera de su ciclo
porque la vulnerabilidad está siendo masivamente explotada.

Casi siempre, todas estas vulnerabilidades se aprovechan con el fin
de instalar malware y obtener así un lucro directo de los sistemas
atacados.

Via | Hispasec

viernes, 19 de diciembre de 2008

Cómo configurar tightvncserver en Debian

1 comentarios, Publicado por Covent en 12:08 ,
Tightvncserver muy similar al VNC, para configurarlo basta con:

apt-get install tightvncserver Para instalar los paquetes
tightvncserver :1 -name sesion1 -depth 24 -geometry 800x600 Para configurar una sesión

En caso de querer otras sesiones :2 :3 ...

En tu máquina puedes tener instalado el tightvnc, incluso el mismo vnc y para conectarnos solo hay que poner la ip_del_servidor:sesion_configurada
[Ej: 192.168.0.1:1]

Bastante sencillo y casi casi sin lugar a fallos y a no dedicarle más de 5 minutos


Nota: Probado en Debian Etch

Si esta información te ha sido de ayuda pincha en mis anuncios. Nos ayudamos mutuamente. Gracias

jueves, 18 de diciembre de 2008

Bonding

2 comentarios, Publicado por Covent en 12:30 ,
El port Bonding es una técnica que permite agregar varios interfaces de red físicos en uno único virtual. A cada interfaz físico se le denominará slave (esclavo). Con esto podemos realizar un balanceo de carga entre las dos interfaces y conseguir un ancho de banda final igual a la suma de los anchos de banda de cada slave. Además de una ventaja adicional inmediata: redundancia de la conexión. Tenemos varios enlaces físicos a la red, perder alguno de ellos implica una degradación de servicio pero no la pérdida completa de conexión.

A la hora de configurar hay que tener mucho cuidado en los parámetros que configuras como los algoritmos de balanceo de carga (recomiendo mode=5 y no 0 como aparece mucho por internet) o directivas para agregar varios interfaz a esclavo(dicen que vale con slave eth0 eth1, pero yo tuve que poner dos lineas [post-up ifenslave bond0 eth0 eth1] [pre-down ifenslave -d bond0 eth0 eth1])

Aparte de la configuración lógica hay que tener en cuenta la estructura física de la red ya que si poner en bonding 4 tarjetas a 1gb (total del caudal 4gb) y la conexión entre switch va a 1gb pues ... de nada vale el esfuerzo

Links recomendados para más información y configuración:
Crysol
Bulma

Como implementar entorno gráfico a Ubuntu server

0 comentarios, Publicado por Covent en 8:55 ,
Aunque las distribuciones de Ubuntu Server vienen muy bien optimizadas quizá se de el supuesto que necesites un entorno gráfico. En tal caso ojalá solo sea un 3% de las veces que se instala este sistema operativo.

Con las siguientes líneas lo tienes instalado:

sudo apt-get install xorg
sudo apt-get install ubuntu-desktop (esta opción puede variar conforme al escritorio que quieras instalar como kubuntu,... entre otros)

Una vez instalado (tarda un buen rato en bajar todos los paquetes) basta con:

startx

Y listo.

sábado, 13 de diciembre de 2008

¿Perdiste tu configuración de red al pasar tu maquina virtual linux a otro pc?

0 comentarios, Publicado por Covent en 1:24 ,
Esto es algo bastante normal,

Pero antes de empezar a ver la 5ª pata al gato prueba en consola lo siguiente:

ifconfig eth0 [dirección ip] netmask [máscara]

y si no funciona con eth0, prueba con eth1 ,eth2,... que seguro rápido recuperas la red en tu máquina virtual

jueves, 4 de diciembre de 2008

Migrar conexiones de Saplogon (SAPGUI)

0 comentarios, Publicado por Covent en 11:38 ,
Supongamos el caso en el que algún usuario tiene mil conexiones a diferentes servidores sap, conexiones que con el tiempo ha ido metiendo a mano y llega el día en el que tiene que cambiar de pc, portatil o se las quiere pasar a algún compañero.

Para ello basta con ir a %windir% (según que caso puede ser c:\windows\) y alli encontrará un archivo llamado saplogon.ini, que debe compiar en el mismo directorio donde se quieren tener las mismas conexiones

miércoles, 3 de diciembre de 2008

Y acabo llegando el dia

0 comentarios, Publicado por Covent en 17:34 ,
Creo que Yoda decía algo asi... "La ignorancia lleva al lado oscuro..." , pues llevaba mucha razón.

Resulta que de una forma u otra los fabricantes de portátiles han dejado de facilitar drivers para sistemas como Windows Xp y muchos se ven obligados a instalar Vista en sus máquinas, de acuerdo que existen otras opciónes en Linux (cualquier distribución es buena si te resulta útil). Pero si das con un usuario que no tiene, ni quiere, aprender algo diferente (para mi que es más complicada la adaptación a vista que por ejemplo a ubuntu) acabarás de todas todas instalando un vista y lo peor de todo no es eso. Sino que vendrá a las semanas diciendote que Vista tal, que vista cuál, que le expliques como funciona y que le quites mil cosas que molestan. Para tal caso ir a este link

Creo que solo si eres administrador de sistemas habrás entendido mis líneas.