Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Archive for enero, 2009

Problemas con Google

Posted by Epsilon On enero - 31 - 2009

Hoy 31 de enero de 2009,   empezaba con mi rutina habitual, abri el pidgin, el firefox  e ingrese a  el buscador mas popular Google, hasta ahi todo normal,  sin embargo cuando hice una busqueda me salio algo muy curioso, ¿Que notan ustedes de diferente?

google Problemas con Google

Aja tienen razon,  en todos los resultados de la busqueda aparecia este mensaje “ESTE SITIO PUEDE DAÑAR TU EQUIPO“, no obstante no le preste mucha atencion a esto y prosegui  a entrar a  la pagina que estaba buscando,  pero ohh sorpresa la que me di  cuando abri y me salio este error:

google Problemas con GoogleEn ese momento si me empece a asustar un poco, por que precisamente en ese momento habia actualizado mi Debian, asi  que pense que era problema de Firefox, entonces use epiphany, pero seguia igual, Sin otra razon del porque de esta situacion, le pregunte a  un amigo si le pasaba lo mismo, efectivamente a el tambien le ocurria lo mismo,  ahi descanse porque me di cuenta que no era problema de mi sistema sino de GOOGLE.

Despues de 1 hora, todo volvio a  la normalidad, no se sabe si fue un o sencillamente algun error de los programadores de la pagina mas visitada del mundo,  lo unico seguro es que mas de uno sufrio y se asusto.

Laboratorio DoS a router en una LAN

Posted by Epsilon On enero - 30 - 2009

Hoy quería compartir con ustedes, algo que aprendí en la Kedada de Pereira a finales del año pasado, se trata de realizar una DoS  a un router que nos proporcione algún tipo de conectividad. El es algo sencillo  lo que se piensa hacer es por medio de una herramienta llamada scapy,  mandar  peticiones al dispositivo de una dirección IP origen falsa, de tal modo,  nuestro router no tendrá a quien responderle y  se inundara con peticiones SYN.

Antes de empezar con el debemos saber un poco acerca de nuestra herramienta. Se trata de SCAPY, esta aplicación, escrita en Python, nos sirve para  crear y modificar paquetes de red, Para instalarlo en Debian hay que usar el comando mágico.

apt-get install scapy

Después de Instalar la herramienta, comenzamos con el , así que iniciamos scapy como root desde consola. Les debe aparecer algo como esto:

scapy1 Laboratorio DoS a router en una LAN

Ahora el siguiente paso es crear la estructura de la petición que le vamos a enviar a nuestro Router, así que vamos a poner esta linea:

a=IP(src=”190.128.53.45″,dst=”192.168.0.1″)/TCP(sport=RandShort(),dport=80,flags=”S”)

Explicamos esto parámetro por parámetro.

  • Src es la ip de origen en este campo debemos poner una dirección IP, la cual no este asignada en nuestra red.

  • Dst es la ip de destino, en este caso sera la ip del Router.

  • Sport es el puerto de origen en este caso, hacemos uso de la función RandShort(), con esto scapy utilizara un puerto aleatorio.

  • Dport es el puerto de destino, en este caso lo haremos al puerto 80 del router.

  • Flags significa la bandera que va a llevar nuestra petición en esta oportunidad es S por que es SYN.

Ya que tenemos la estructura de petición creada, solo hay que decirle, a scapy cuantas veces la va a mandar así pondremos esto:

send(a,loop=1)

Donde:

  • send() función enviar

  • a: es la estructura que creamos.

  • Loop Es un ciclo para enviar las peticiones =1 significa un ciclo infinito

Ahora si todo ha salido bien, scapy estará mandando las peticiones SYN de esta forma:

scapy2 Laboratorio DoS a router en una LAN

Para cancelar el solo basta con presionar ctrl + c.

Pequeña explicación.

En pocas palabras lo que pasa es lo siguiente, nosotros mandamos infinitas peticiones al router, este las procesa y busca la dirección IP que le dimos para mandarle el resultado, pero como la IP no esta en nuestra red, el se queda buscándola, y se va saturando hasta mas no poder, este se inunda y se cuelga.

En muy pocos minutos, ya el router, estará colgado, y tocara reiniciarlo para que nos vuelva a dar servicio.  Ahora sabiendo como funcionan las cosas, deja volar tu imaginacion y   piensa que mas puedes hacer con esto.

Pdta: Gracias Miprhak

Calcular el tiempo de arranque en GNU/Linux

Posted by Epsilon On enero - 28 - 2009

Algunas veces, sentimos que nuestro sistema es algo lento para arrancar, y queremos saber en realidad cuanto tiempo tarda en arrancar y si es mejor aun que es lo que hace en ese tiempo determinado.

Gracias a cronopio, me entero de esta importante y útil herramienta llamada bootchart, esta aplicación cumple con nuestras necesidades descritas anteriormente, y lo mejor de todo es que su uso es relativamente sencillo para los usuarios que empiezan en el mundo de GNU/Linux.

  • Instalacion:

Para la instalación, solo basta hacer uso de la maravillosa herramienta llamada apt:

apt-get install acct
apt-get install bootchart

  • Configuracion:

Después de que tengamos la aplicación instalada en nuestro sistema vamos a modificar, el menu.lst ubicado en /boot/grub/menu.lst, pero antes es bueno que hagan un backup de este archivo

nano /boot/grub/menu.lst

Ahora buscamos nuestras entradas del boot debes buscar algo así:

title Debian GNU/Linux, kernel 2.6.26-1-686
root (hd0,4)
kernel /boot/vmlinuz-2.6.26-1-686 root=/dev/sda5 ro quiet vga=791
initrd /boot/initrd.img-2.6.26-1-686

En la linea kernel vamos adicionar este pedazo de código:

init=/sbin/bootchartd

Quedara algo así:

title Debian GNU/Linux, kernel 2.6.26-1-686
root (hd0,4)
kernel /boot/vmlinuz-2.6.26-1-686 root=/dev/sda5 ro quiet vga=791 init=/sbin/bootchartd
initrd /boot/initrd.img-2.6.26-1-68

Guardamos con CTRL + O y salimos con CTRL + X y reiniciamos

  • Mostrando los resultados:

Cuando nuestro sistema cargue de nuevo, ya podremos visualizar los resultados, de una forma muy sencilla, basta poner en consola:

bootchart -o /home/tusuario

y wala!! si todo ha salido bien, podes ir a tu home y veras una imagen llamada bootchart.png, en la cual podrás ver mucha información acerca de tu arranque.

bootchart 583x1024 Calcular el tiempo de arranque en GNU/Linux

Guia de bolsillo y de referencia sobre Ubuntu

Posted by SpiderM@N On enero - 28 - 2009

Una excelente guia en perfecto Ingles, escrita por Keir Thomas – Un Linuxero que también ha escrito sobre SUSE y sobre Fedora – acerca de este Sistema Operativo; Ubuntu, puedo afirmar con la seguridad de que no me equivoco, que es la distribución de GNU/Linux mas usada en el mundo. Este libro aplica hasta la actual versión de este la 8.10, el libro se puede impreso por la famosa tienda Amazon, pero también se puede descargar gratis desde la pagina del proyecto.

sidebar image Guia de bolsillo y de referencia sobre Ubuntu

Descargar el Libro en PDF.

Copiar DVD a Disco Duro “Ripear” en Windows, rapidamente.

Posted by SpiderM@N On enero - 28 - 2009

Definitivamente no se “ripea” un DVD todos los días (ó por lo menos no yo), sin embargo cuando necesitas hacerlo siempre tienes afán, por la razón que sea. Ayer una amiga necesitaba que le ayudara haciendo este procedimiento, no acostumbro a copiar DVD’s; por esta razón no tengo herramientas (Software) que haga este tipo de procesos a la mano así que me di a la búsqueda de un aplicativo en Windows que me ayudara a hacer rápidamente el “ripeo” del DVD.

NOTA: Antes de continuar hablando de “Ripear” cito a la Wikipedia para que los que no conocen el termino lo entiendan.

Ripear es el proceso de copiar los datos de audio y vídeo de un dispositivo multimedia, (como un CD, DVD, o HD DVD), a un disco duro. Mientras el dispositivo original es típicamente digital, también puede denominarse “ripear” a la extracción de medios analógicos, como un vídeo VHS, o un vinilo. Para ahorrar espacio de almacenamiento, la información copiada suele codificarse en un formato comprimido, como MP3, WMA, FLAC o Ogg vorbis para audio, MPEG-2, MPEG-4, DivX, Xvid o Ogg Theora para vídeo.

Ahora que ya hablamos el mismo idioma miremos el proceso.

Primero debemos descargar el software “Your Free DVD Ripper” es gratis y peso menos de 2 Mega-bytes, luego de instalar el software (instalación típica en Windows, siguiente, siguiente…finalizar) el procedimiento es de lo mas sencillo, insertamos el disco en formato DVD en nuestro lector de DVD y damos clic en “load DVD”

 subir imagenes

Luego decidimos en que formato lo necesitamos y ¡LISTO!, esta aplicación nos permite escoger si queremos SOLO el audio del vídeo o si lo deseamos en un formato AVI o en formato MPEG, tiene muchas mas opciones; como por ejemplo convertir solo un pedazo de la película o el DVD entero, si necesitamos dividir el DVD en CD’s…, en fin esta es una excelente herramienta.

Enlace: Descargar “Your Free DVD Ripper”

Hackers.. El bien y el mal

Posted by Epsilon On enero - 27 - 2009

Desde que nacimos, nos han enseñado lo que es bueno y lo que es malo, y a medida que vamos creciendo, adquirimos una característica única del ser humano, la cual es la toma propia de decisiones, Allí es donde empieza un dilema, y a poner en una balanza los dos caminos, para saber cual es el que mas nos conviene, Un camino “El bueno” toma fuerza por los valores que nos han inculcado desde pequeños en nuestras familias, y el otro “El malo” impulsado por sentimientos de codicia, ambición, y materialismo, cuando analizamos estas dos alternativas ahí es donde nos detenemos a pensar y decimos ¿Que es lo correcto?, ¿Cual es la decisión correcta? Pero nosotros como apasionados de la informática y la seguridad, que dilema tenemos a diario??

Los expertos en seguridad,llamados hackers blancos, con conocimientos en Análisis de Vulnerabilidades y Pen Test, día a día se dedican a penetrar sistemas informáticos, ese es su trabajo, y para ello se capacitaron, que pasaría, si uno de estos individuos utilizara sus altos conocimientos en Seguridad e intrusión de sistemas para un beneficio propio. Es decir utilizara toda esa sabiduría, para entrar a sistemas a los cuales no han sido autorizados??

La respuesta a esta pregunta es algo obvia, en ese instante el experto, estaría cruzando la linea de la Legalidad/Ilegalidad, y ya estaría solo bajo sus principios morales, y éticos, para decidir que hacer en un sistema donde no esta autorizado para entrar. Este tipo de situaciones, son los que estas personas batallan diariamente, en donde combaten la curiosidad, y la ambición, contra la ética, y los principios. En esta profesión se juega al filo de la navaja, y es muy fácil cambiar de bando. Convertirse en un criminal, impulsado por anti valores, y pensamientos anti profesionales, es por esta razón, que en la formación profesional es indispensable formar al estudiante no solo en la parte técnica, sino también en la parte humana, para que así, cuando estos expertos se enfrenten a una situación similar, estén totalmente preparados, la asuman con responsabilidad y la logren sobrepasar

Bienvenidos a Rincon Informatico!!

Posted by Epsilon On enero - 27 - 2009

rinconinf3 Bienvenidos a Rincon Informatico!!

Sean todos bienvenidos a este espacio, llamado Rincón Informático, un sitio del mundo www donde contaremos nuestras experiencias informáticas y tecnológicas con ustedes; nuestros visitantes, aquí encontraras ideas sobre implementación de servicios para tu red , tutoriales de instalación de diferentes programas, resolución de problemas con aplicativos, soluciones y herramientas de seguridad informática y mucho pero mucho Software Libre.
Síguenos y juntos descubrimos cuan amplio puede llegar a ser este Rincón, su Rincón Informático.