lunes 31 de marzo de 2008

metasploit

Metasploit como dicen los desarrolladores

"was created to provide information on exploit techniques and to create a useful resource for exploit developers and security professionals"

Si desea instalarla, en Debian debe proceder de esta forma:

apt-get install ruby ruby libruby rdoc libyaml-ruby libzlib-ruby libopenssl-ruby libdl-ruby libreadline-ruby libiconv-ruby rubygems nmap


Luego, descargue la herramienta del sitio oficial. [1]

Una vez descargado, descomprima el archivo

tar -xzvf framework-3.1.tar.gz


Ahora, cámbiese al directorio recien creado durante la descompresión

debian:~# cd /home/linux/metasploit/framework-3.1


Ejecute el daemon

./msfd


Cargue la consola

./msfconsole


En este punto, el recorrido es:

Para visualizar los posibles ataques



Elija el que desee probar



Muestre las posibles vías de ataque:



Elija una vía de ataque y establezca sus opciones:



Ejecute:



A la luz de nuestro nuevo código penal ejecutar sin autorización del propietario del servidor la herramienta contra el objetivo puede significar cárcel. Claro, es importante mantenerse al día con las actualizaciones de software, establecer las adecuadas políticas de seguridad perimetral, las adecuadas políticas de personal, planes de contingencia y velar sistemáticamente los servicios y servidores expuestos públicamente.

Este documento no se ha escrito con el fin de propiciar más ataques, sino con el fin de mostrar la facilidad con que un intruso con escasos conocimientos técnicos podría hacerse del control de nuestros sistemas.

Si desea ver un video puede visitar este enlace

[1] http://metasploit.com/framework/

domingo 30 de marzo de 2008

SSH: Depurando mi configuración

Luego de observar durante varios días un retardo del cliente ssh para mostrar el diálogo de petición de clave para inicio de sesión en el servidor remoto, decidí "rastrear" el problema.

Al activar el modo "verbose" para recibí esto:

debug1: An invalid name was supplied
Cannot determine realm for numeric host address

debug1: An invalid name was supplied
A parameter was malformed
Validation error

debug1: An invalid name was supplied
Cannot determine realm for numeric host address

debug1: An invalid name was supplied
A parameter was malformed
Validation error


Luego de indagar en algunas opciones, la orden para evitar el retardo es:

ssh -o "GSSAPIAuthentication no" usuario@1.2.3.4


Claro, la configuración de la opción puede establecer en el archivo ~/.ssh/config

sábado 15 de marzo de 2008

Día de la Libertad del Documento




El miércoles 26 de marzo se celebrará por primera vez el Día de la Libertad del Documento (DFD). Este es un día para difundir y promover el uso de estándares abiertos.
Evento

* Fecha: Miércoles 26 de marzo 2008
* Hora: 9:00 am - 5:00 pm
* Local: IES/UNI Auditorio Salomón de la Selva
* Organiza: Grupo de Usuarios GNU/Linux de Nicaragua (GUL-NIC)

Acerca de

El Grupo de Usuarios GNU/Linux de Nicaragua (GUL-NIC) está compuesto por cuatro grupos locales de GNU/Linux.

* Grupo Ubuntu Nicaragua
* openSUSE/NUI Nicaragua
* Comunidad Debian GNU/Linux Nicaragua
* Fedora Nicaragua

Enlaces

http://www.linuxtour.org/