Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Archive for febrero, 2009

Archivos compartidos desde GNU/Linux

Posted by Epsilon On febrero - 4 - 2009

Antes de empezar con esta entrada quiero aclarar algo, esto no es hacking,  lo que se va a realizar, es tomar provecho del descuido de muchos de Windows que comparten sus sin  saberlo. Cabe resaltar que  esto también es una utilidad para las redes que tienen windows y Linux,  que resuelve la problematica de  incompatibilidades de protocolos.

Esto lo practicaba mucho cuando era Windowsero, utilizaba herramientas como IPTOOLS o simplemente  lo hacia en la consola un poco mas tedioso pero funcionaba, sin embargo hace poco me pregunte como se podría hacer e GNU/Linux en el SO  donde todo es posible, así que me puse a la tarea de hacer este pequeño articulo para que los Linuxeros,  que no saben (Porque  la mayoría ya lo saben), aprendan como se comparten archivos entre windows y GNU/Linux

Lo primero que vamos a instalar es SAMBA, cito la wiki para definir este paquete:

Samba es una implementación libre del protocolo de archivos compartidos de Microsoft Windows (antiguamente llamado SMB, renombrado recientemente a CIFS) para sistemas de tipo UNIX. De esta forma, es posible que ordenadores con Linux, Mac OS X o Unix en general se vean como servidores o actúen como clientes en redes de Windows. Samba también permite validar usuarios haciendo de Controlador Principal de Dominio (PDC), como miembro de dominio e incluso como un dominio Active Directory para redes basadas en Windows; aparte de ser capaz de servir colas de impresión, directorios compartidos y autenticar con su propio archivo de usuarios.

Ya teniendo un poco mas claro el concepto de samba,  lo instalaremos haciendo simplemente:

apt-get install samba smbclient

Este se instalara solo y  nos hara varias preguntas como esta:

Run Samba as daemons or from inetd?
Press ‘D’ for to run as daemons or ‘I’ to run from inetd:

Esto significa: Presione D para para que se cargue el demonio de Samba cuando reinicie mi servidor Linux, y tenerlo siempre activado, de lo contrario presione I (Si presionas I te tocara  cargar el demonio cada vez que lo vayas a usar)

Tenemos nuestro sistema configurado para compartir y ver archivos compartidos  de una con WIndows,  el siguiente paso es, si ya sabes la ip que comparte archivos solo basta con ir a una carpeta ir a ver -> barra principal y allí en esta barra digitamos esto:

smb://ip

Ahora tenemos opciones, 1 es que los archivos compartidos no tengan contraseña y la otra es que si tengan, en este ultimo caso tocaría  tratar de  “adivinar” la contraseña.

Muchos de ustedes estarán pensando ¿Y si no tengo la ip?, si en este momento tienen ese pensamiento no se preocupen en GNU/Linux existe una herramienta que nos facilita el proceso,  esta aplicacíon llamada nbtscan escanea una  o un rango de ip  en busca de estos PC que tengan archivos compartidos. Para instalar el paquete basta  con un simple apt-get:

apt-get install nbtscan

La sintaxis es la siguiente:

nbtscan 192.168.0.1 -> una sola ip
nbtscan 192.168.0.0/24 -> un rango de ip desde la 192.168.0.1 hasta la 192.168.0.255

Si todo ha salido bien les saldra  algo parecido a esto:

nbtscan

Ya teniendo las IP’s solo es ir a una carpeta y  en la barra principal poner:

smb://172.16.12.196 -> en mi ejemplo

Si todo esto les parece algo complicado, mirphak un amigo, creo un script llamado minimal scanner que hace todo esto solo dando  un rango de ip’s  este es el enlace

Etiquetas: , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Instalando Ubuntu Server.

Posted by SpiderM@N On febrero - 3 - 2009

Esta es la primer entrada de algunas que seguirán este mismo tópico (Que los puristas me perdonen, pero este post hay que hacerlo), y es de servidores en plataformas GNU/Linux. ¿Porque Ubuntu Server?, escogí esta distribución por varias razones, por soporte (a pesar de que hay que pagar para obtener el soporte oficial pero en Internet hay muchos recursos), por usabilidad, por flexibilidad, fácil instalación, y sobre todo por su EXCELENTE desempeño en entornos virtualizados.

Antes que nada debemos tener en nuestro poder los medios de instalación de Ubuntu Server, actualmente corre la versión 8.10, sin embargo por razones de soporte extendido usaremos la versión 8.04.1; así que debemos descargar la imagen desde Internet y copiarla a un CD-ROM.

La instalación inicia como cualquier otra de Ubuntu…

ubu-1-copy

NOTA: En lo personal SIEMPRE instalo servidores en idioma Ingles, principalmente por que se encuentra mas soporte a errores en este idioma que en el nuestro, pero para esta pequeña introducción usaremos el lenguaje español.

Escogemos el idioma, nuestra ubicación geográfica y comienza la instalación que por poco es automática ya que requiere muy poca intervención del usuario. Cuando llegamos a la parte de configurar las interfaces de red, si tenemos dos interfaces o mas debemos escoger cual sera la primaria, esta sera la que usará la instalación para descargar en caso de ser necesario, así que debemos escoger la que tenga salida a Internet.

ubu-11-copy

NOTA: En mi caso usaré la tarjeta de red que tengo conectada a mi red empresarial, la cual sale a Internet por medio de un proxy que LUEGO en la misma instalación configuraré para que se descarguen los paquetes que se necesitan.

Como la idea es que este Sistema Operativo hagas las veces de servidor (luego decidiremos de que) la configuración por DCHP de la tarjeta de red NO es lo recomendado, pero por ahora dejamos que tome la direccion por este servicio – En caso de no tener este servicio iniciará un pequeño asistente en el que digitaremos los datos que nos solicite – Luego ponemos la dirección del Servidor DNS (en caso de haberlo) y nombre de nuestro servidor.

ubu-2

Posteriormente el canocinal name de nuestro nombre de Dominio (en caso de tenerlo, EJ: ejemplo.com).

ubu-3

Aquí seguimos con el particionado, para este ejemplo dejaremos que el asistente de instalación configure los discos duros por nosotros.

Luego confirmamos el particionado.

ubu-5

La instalación continúa.

ubu-6

Configuramos un usuario nuevo.

ubu-7

Y por ultimo se configura el Gestor de Paquetes, o el APT como es conocido – por ahora no pretendo explicar que es el APT, pero lo usaremos muy a menudo – como mi conexión a Internet es por medio de un servidor Proxy (igualmente luego pretendo explicar que es un servidor Proxy) así que debo configurar la dirección del servidor proxy que me soporta el Internet.

ubu-8

En caso de que queramos instalar el servidor con algún servicio (valga la redundancia) escogemos alguna de los siguientes opciones, para este ejemplo, NO escogemos ninguno, simplemente continuamos…

ubu-9

Y listo, ya tenemos nuestro equipo con Ubuntu Server instalado.

ubu-10

ubu-11

Descargar imagen ISO de Ubuntu Server.

Etiquetas: , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Soñando ser un Hacker. [Anécdota]

Posted by SpiderM@N On febrero - 2 - 2009

Hoy mientras caminaba bajo el rocío de una mañana caleña normal – la última vez que miré de reojo la aguja pequeña del reloj de mi casa marcaba las 05:00 de la mañana – con dirección al gimnasio; de pronto recordé mi primera exposición en la clase de Seguridad de la Información, ahora que lo veo con otros ojos la charla era muy sencilla, pero mentiría si les digo que no me causo problemas para ese entonces; tarde alrededor de una semana investigando y tratando de comprender varias cosas, primero que era telnet, segundo como funcionaba, tercero que se podía hacer con él y cuarto como podía hacer una demostración.

Eso fue hace poco mas de 4 años, recuerdo muy bien ese día, incluso el color de la presentación hecha en el ya famoso Power Point, pero aun recuerdo con mejor calidad el rostro de mis ex-compañeros luego de la charla, que por cierto fue todo un éxito, al ver todo lo que se podía hacer con este; viejo, protocolo de red, esa fue la primera vez que puse como referencia una de las páginas web que mas visito, de la que soy ferviente fan y además hago parte de su comunidad www.DragonJar.org sin embargo el propósito de esta entrada no es hablar de ello es, para mi, solo un poco mas profundo. Desde ese día comencé a investigar para algún día ser un hacker, uno de esos tipos que comenzaron a salir en las películas, eran por poco SUPER-hombres que en un pequeño descuido de cualquier administrador de red se infiltraban en esta y la infectaban en menos de un minuto todos los equipos, con virus que mutaban y los cuales eran controlados con llaves de encripción IMPOSIBLES de conocer o descifrar.

Que tiempos aquellos, todo me llamaba la atención, leía acerca de intrusiones, de troyanos, de Keyloggers de de servicios de protocolos…poco a poco saque en mi cabeza conceptos acerca de lo que realmente era un Hacker y los idealice; hasta el punto de creer que en realidad no podía existir alguien capaz de realizar todo eso.

Es una de las mejores cosas que inconscientemente he hecho, creer que no existen me llevo a tratar de hacerlo y a seguir investigando y aprendiendo; sin embargo me entristecía saber que nunca llegaría a ser Hacker puesto que estaba estudiando como Administrar una Red y esto suponía que yo tendría que evitar que estos señores llegaran a entrar en mi red. En mis siguientes lecturas me di cuenta que muchos (por no decir que todos) de los Hackers que admiraba trabajaban asegurando la información de muchas empresas, con esto la esperanza de Soñar a ser un Hacker regreso a mi, y con ella las ganas de seguir investigando, aprendiendo y practicando.

Desde ese entonces (no recuerdo el día) mantengo el espíritu y la disposición de aprender cada día algo nuevo, solo hasta ayer después de ver un vídeo que un amigo me paso (Gracias Do0KK|em4n) encontré la frase que puede describir esas ganas de seguir aprendiendo:

“Stay Hungry, Stay Foolish”

Frase de un tal Steward Brand (indiscutiblemente un desconocido, por lo menos para mi, pero un gran tipo) famosa por el discurso de Steve Jobs por allá en el 2005 en una ceremonia de graduación a la que fue invitado, la podemos traducir como: “Mantente Hambriento, Mantente Alocado”. No pienso explicar la frase, pero definitivamente puede describir el espíritu de muchos amigos que tengo.

Solo como anécdota , quería apuntar que desde hace aproximadamente 3 años, cada vez que me despierto por las mañanas y me miro al espejo me pregunto si algún día seré un Hacker…espero que la respuesta por siempre siga sido un NO y de los rotundos.

Espero que esta entrada se entienda desde el punto de vista de superación, solo quise compartir algo de mi vida con ustedes, gracias por leer esto.

Etiquetas: , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,