Mostrando las entradas con la etiqueta Linux. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Linux. Mostrar todas las entradas

domingo, 21 de febrero de 2016

Sitio web de Linux Mint es hackeado

Descargas ISO del sistema operativo son reemplazados por backdoors.

Si ha descargado Linux Mint el viernes, 20 de febrero, es posible que haya grabado una versión hackeada, que incluye una puerta trasera o backdoors.

De acuerdo con un post en blog de Linux Mint, los hackers irrumpieron en el sitio web de Linux Mint en algún momento el viernes y realizan cambios con el fin de dirigir a los usuarios hacia la descarga de “una versión modificada de Linux Mint ISO, con un backdoor en ella”.

El uso de la versión hackeada podría permitir a los hackers robar información privada. De acuerdo con Linux Mint, el hack sólo afecta a aquellos que descargaron el Linux Mint 17.3 Cinnamon Edition desde el sitio web de Linux Mint durante el viernes.

“Si descargó otro lanzamiento u otra edición, esto no le afecta”. Dicen las entradas en el blog. “Si ha descargado a través de torrents o por medio de un enlace directo HTTP, esto no le afecta tampoco.”

La página web de Linux Mint está desactivada por el momento mientras el equipo trabaja para volver a asegurar el sitio.

¿Qué hacer si usted está afectado?

En primer lugar, usted querrá determinar si esto en verdad le afecta. Compruebe el blog de Linux Mint para obtener instrucciones sobre cómo saber si la ISO que se tiene es de fiar o si ha sido comprometida. Si usted tiene una versión hackeada, tendrá que destruir la ISO – desarrolladores de Linux Mint recomiendan que elimine el archivo ISO, deseche los DVDs en el cuál lo quemaron, o limpie los dispositivos USB en el cuál booteron la ISO.
Si lo tiene instalado en una partición secundaria, puede borrar esa partición del todo. También debe cambiar sus contraseñas de inicio de sesión para los sitios web o servicios importantes que utiliza.

Foro Linux Mint en situación de riesgo

El equipo de Linux Mint dice que hackers consiguieron la base de datos de su foro. Si usted tiene una cuenta en el foro de Linux Mint, usted tiene que cambiar su contraseña para cualquier sitio web o servicio que tiene la misma contraseña que tu cuenta del foro. (Utilizar la misma contraseña para varios sitios es siempre una mala idea). El foro está actualmente caído, pero usted deberá cambiar la contraseña de la cuenta tan pronto pueda.

Fuente:Adictec.com/

Guia pentesting con kali linux en español [PDF]

Se cumplen 10 años de la salida de la distribución de BackTrack de Offensive Security. En todo este tipo la distribución dejó una gran cantidad de auditores que la fueron utilizando en el mundo de la seguridad de la información. Los pentesters fueron utilizando en sus trabajos a las diferentes versiones de BackTrack hasta llegar a las versiones 5. En el año 2013 aparece Kali Linux y revoluciona el aspecto y experiencia de uso de la distribución. Kali Linux renovó el espíritu y estabilidad de la distribución por excelencia de la seguridad informática. La actualización de herramientas y eliminación de las que no se utilizaban fue un paso adelante en el mantenimiento y lavado de cara de la distribución.

En el año 2015 aparece la nueva distribución Kali Linux 2.0. Esta nueva distribución trae diferentes novedades, tanto en la experiencia de uso del auditor,  como en estabilidad, como en las versiones de las herramientas de auditoría. El libro plantea un enfoque eminentemente práctico, priorizando los escenarios reproducibles por el lector, y enseñando el uso de herramientas más utilizadas en el mundo de la auditoría informática. Kali Linux tiene como misión continuar haciendo olvidar a BackTrack, y como se puede visualizar en este libro sigue teniendo razones para lograrlo.

En los distintos capítulos se estudian las distintas facetas con las que Kali Linux puede ayudar a auditar los sistemas de información. La recogida de información, el análisis de vulnerabilidades y la explotación de éstas, son ramas de la seguridad informática que Kali Linux profundiza con éxito. Además, se incluyen aspectos tanto teóricos como prácticos en lo que se refiere a auditoría web, wireless y redes. Por último, se hace hincapié en el análisis forense guiado por Kali Linux con el que se pueden visualizar y estudiar interesantes casos.



lunes, 3 de noviembre de 2014

Tails v1.2 OS [Final] [2014] [100% Anonimo]

¿Que es Tails?

The Amnesic Incognito Live System o Tails es una distribución Linux diseñada para preservar la privacidad y el anonimato.2 Es la siguiente iteración de desarrollo de la distribución Incognito.3 Está basada en Debian GNU/Linux, con todas las conexiones salientes forzadas a salir a través de Tor.4 El sistema está diseñado para ser arrancado como un Live CD o USB sin dejar ningún rastro en el almacenamiento local a menos que se indique explícitamente.

Mejoras de la version 1.2

Install (most of) the Tor Browser, replacing our previous Iceweasel-based browser. The version installed is from TBB 4.0 and is based on Firefox 31.2.0esr. This fixes the POODLE vulnerability.
Upgrade Tor to 0.2.5.8-rc.
Confine several important applications with AppArmor.
Bugfixes

Install Linux 3.16-3 (version 3.16.5-1).
Minor improvements
Upgrade I2P to 0.9.15, and isolate I2P traffic from the Tor Browser by adding a dedicated I2P Browser. Also, start I2P automatically upon network connection, when the i2p boot option is added.
Make it clear that TrueCrypt will be removed in Tails 1.2.1 , and document how to open TrueCrypt volumes with cryptsetup.
Enable VirtualBox guest additions by default (ticket #5730). In particular this enables VirtualBox’s display management service.
Make the OTR status in Pidgin clearer thanks to the formatting toolbar
Upgrade syslinux to 6.03-pre20, which should fix UEFI boot on some hardware.

-

Tails Incluye:

-Navegar atraves de la red I2P

-Navegación atraves de la red tor (onion)

-Reproductor de videos y musica

-Visualizar documentos: Word(docx), PDF, PPTX, TXT y mas

-Gestores de archivos: zip Compresor

-Herramientas de programador

-Herramienta de encriptacion

-Se puede conectar en Wi-fi, Banda Ancha movil (3G), Cable area local (FTP)

-Cambia la dirección MAC con direcciones aleatorias (Protección atraves de las redes Wi-Fi) Y mas

El anonimato de hace al momento de conectarse a Internet, se establece una conexión a la red tor y todas las conexiones son forzadas a pasar atraves de la red tor y a la hora de apagar la pc se pierde toda la información sin dejar rastro alguno.

Tails es el sistema operativo mas seguro del mundo.

Como Instalar

1. Usar programa unetbootin para windows o el sistema que tengan.

2. Conectar una memoria USB, SD, CD O DVD, (De la que dispongan)

3. Abrir el programa ejecutar como administrador, buscar la opcion Disco Imagen opción iso

4. Buscar la imagen ISO de tails que descargaron seleccionan la unidad donde está la memoria y aceptar.

5. A la hora de terminar apagar la pc.

6. Conecten la memoria USB en la pc apagada, encender la pc y preciona f12

7. Seleccionan arrancar desde USB, en la pantalla azul opción Live y listo.

Tails v1.2 | Octubre 16 - 2014 Final
Version: 1.2 Final | Año: 2014 |  Formato: iso | Sistema: Linux
Idiomas: Español, English, Norwegian. polski, deutsch, dansk, nederlants, catalan, français, italiano, portugues, ???????, srpski

Uploaded | DepositFile

Contraseña Para Descomprimir: Adictos-alared.blogspot.mx
(DESCARGA AL MAXIMO DE TU BANDA ANCHA CON MegA)

viernes, 10 de octubre de 2014

Kali Linux [Renacimiento de BackTrack]

En términos de  seguridad informática, Backtrack ha sido una de las distribuciones de Linux que más se han utilizado para realizar tareas de pentesting y auditorías de seguridad. Offensive Security, quién también desarrolló Backtrack Linux, lanzó una nueva distribución llamada “Kali Linux” que promete ser la más "avanzada, robusta y estable" distribución de seguridad basada en  Debian GNU/Linux.

Durante los últimos años Backtrack Linux ha sabido ganarse el lugar como una de las mejores distribuciones para profesionales de la seguridad informática, pero con cada nueva versión este se volvía mas lento, pesado e incluía cosas que realmente muy pocas personas usaban, esto dio pié a que distribuciones como Bugtraq crecieran en popularidad y tomaran fuerza.

Offensive Security estaba consciente de esta realidad y hace un tiempo anunció que la versión 5 R3 seria la ultima versión de Backtrack como tal, la que seria la versión 6 de Backtrack pasaría a llamarse Kali.

Listado completo de Herramientas
  • Más de 300 herramientas de pruebas de penetración: Después de revisar todas las herramientas que se incluyen en BackTrack, hemos eliminado una gran cantidad de herramientas que, o bien no funcionaban o tenían otras herramientas disponibles que proporcionan una funcionalidad similar.
  • Gratis y siempre lo será: Kali Linux, al igual que su predecesor, es completamente gratis y siempre lo será. Nunca, jamás, tendrás que pagar por Kali Linux.
  • Git – árbol de código abierto: Somos partidarios enormes de software de código abierto y nuestro árbol de desarrollo está disponible para todos y todas las fuentes están disponibles para aquellos que desean modificar y reconstruir paquetes.
  • Obediente a FHS: Kali ha sido desarrollado para cumplir con el Estándar de jerarquía del sistema de ficheros, permitiendo que todos los usuarios de Linux puedan localizar fácilmente archivos binarios, archivos de soporte, bibliotecas, etc.
  • Amplio apoyo a dispositivos inalámbricos: Hemos construido Kali Linux para que soporte tantos dispositivos inalámbricos como sea posible, permitiendo que funcione correctamente en una amplia variedad de hardware y hacerlo compatible con varios USB y otros dispositivos inalámbricos.
  • Kernel personalizado con parches de inyección: Como probadores de penetración, el equipo de desarrollo a menudo tiene que hacer evaluaciones inalámbricas para que nuestro kernel tenga los últimos parches de inyección incluidos.
  • Entorno de desarrollo seguro: El equipo de Kali Linux está compuesto por un pequeño grupo de personas de confianza que sólo puede comprometer e interactuar con los paquetes de los repositorios, haciendo uso de múltiples protocolos seguros.
  • Paquetes firmado con PGP y repos: Todos los paquetes de Kali son firmados por cada desarrollador individualmente cuando se construyen y son comprometidos. Los repositorios posteriormente firman los paquetes también.
  • Multi-lenguaje: Aunque las herramientas de penetración tienden a ser escritas en Inglés, nos hemos asegurado de que Kali tenga soporte multilingüe, lo que permite a más usuarios poder operar en su idioma nativo y encontrar las herramientas necesarias para el trabajo.
  • Totalmente personalizable: Estamos completamente consiente de que no todo el mundo estará de acuerdo con nuestras decisiones de diseño por lo que hemos hecho lo más fácil posible para nuestros usuarios más aventureros puedan personalizar Kali Linux a su gusto, todo el camino hasta el núcleo.
  • Soporte ARMEL y ARMHF: Dado a que los sistemas basados en ARM son cada vez más frecuentes y de bajo costo, sabíamos que el soporte de ARM de Kali tendrían que ser tan robusta como podríamos administrar, resultando en instalaciones que trabajan en sistemas de ARMEL y ARMHF. Kali Linux tiene repositorios ARM integrado con la línea principal de distribución de modo que las herramientas para ARM serán actualizada en relación con el resto de la distribución. Kali está disponible para los dispositivos 
  • ARM siguientes:
  • rk3306 mk/ss808
  • Raspberry Pi
  • ODROID U2/X2
  • MK802/MK802 II
  • Samsung Chromebook
Para mas Detalles sobre Kali Linux ENTRAR AQUI >>>>  listado-completo-herramientas-en-kali

Para DESCARGA DE Kali Linux Comparte en cualquiera de las Tres REDES SOCIALES




miércoles, 1 de octubre de 2014

Como particionar nuestro disco duro en Linux para tener siempre a salvo nuestro datos.

Bueno yo siempre eh utilizado windows por lo cual no tengo ningún conocimiento sobre este tema pero lo encontre en la RED al final del post les dejare el origen de este tutorial bueno espero les sirva y sea de mucha ayuda :D

Si son probadores compulsivos o simplemente son de los que con cada nueva actualización de nuestra distribución nos gusta formatear desde cero, nada mejor que hacer una partición aparte para datos y así siempre los mantendremos a salvo, evitando con esto tener que hacer engorrosas copias de seguridad con algún programa externo.

Por supuesto, esto de las particiones es muy personal y cada uno tiene su propio método, yo voy a explicar con el que felizmente llevo usando hace años, nada del otro mundo.

Para los que nos gusta probar cada distribución y/o actualización lanzada, esta es una buena forma de tener nuestros datos siempre a salvo. Yo también soy de los que formatean la /home aunque siempre la haga separada de la raíz, lo que hago es crear otra partición aparte llamada BODEGA, por ejemplo, la cual la monto en media (/media/BODEGA) y es ahí donde guardo todos mis datos como música, pelis, sofware, documentos, imágenes …etc etc

Este sería el esquema de 4 particiones que yo uso y recomiendo, se entiende que son 4 particiones distintas y separadas, ninguna va dentro de la otra.

Raíz——— /
Home——–/home
Swap——–/swap
Datos——–/media/BODEGA


Hay gente que no hace la /home separada de la raíz, es otra opción, si no la haces separada no pasa nada pues encontrarías siempre dentro de la raíz.

Obviamente si vamos a cambiar de distro o a formatear desde cero con una nueva versión de la misma, hacemos y formateamos todas las particiones sobre las que ya teníamos antes y montamos la de datos en /media/datos pero sin formatearla, así luego tenemos intactos todos nuestros archivos

Si luego nos saliera el candadito en nuestros archivos en la partición de datos le damos permisos a esa partición para tener total acceso a todos nuestros archivos, de la siguiente forma:

Nos movemos al directorio /media


Código:  $ cd /media

Nos logueamos como root

Código:
$ su

Creamos el directorio “datos” (en mi caso lo llamo BODEGA)

Código:
# mkdir datos

Seguido a esto, nos aseguramos que el dueño de ese directorio sea nuestro usuario.

Código:
# chown diego -R datos

Luego, le asignamos permisos:

Código:

# chmod 755 -R datos

Una vez cumplimentado estos pasos, en el que preparamos el directorio que hará de punto de montaje, pasamos a indicarle al sistema donde tiene que montar y de qué forma cada partición. Para ello editamos el archivo “fstab” que se encuentra dentro del directorio “/etc”, de la siguiente forma:

Abrimos el archivo fstab con nuestro editor favorito, como por ejemplo: nano, vi o gedit.

Código:
# nano /etc/fstab
Y al final de este archivo agregamos una línea en la que se indican todos los datos del montaje de la partición. Esa línea tendrá un aspecto como esta:



Nos quedaria algo así:


Código:

# /etc/fstab: static file system information
#
#  
              
tmpfs           /tmp    tmpfs   nodev,nosuid    0       0
/dev/sda1     / ext4 defaults                       0       1
/dev/sda2     /media/BODEGA ext4 defaults   0       0
/dev/sda3     /home ext4 defaults                0        1
/dev/sda4      swap swap defaults                0        0


Guardamos los cambios del archivo, reiniciamos la PC, y veremos que una vez iniciado el sistema, la partición se montará automáticamente.
Fuente: www.warianoz.com/foros/linux/

domingo, 21 de septiembre de 2014

Manual de Detección de Vulnerabilidades en Linux

Bueno aqui les dejo un poco del contenido de este manual, Muy completo donde nos muestra la detección de vulnerabilidades en Linux.

Este libro es para aquellos que realmente están interesados en la SEGURIDAD en sistemas LINUX, para todos los que quieren conocer esos conceptos que hacen a un sistema vulnerable y, en dado, saber qué sucede para poder hacer un contra-ataque o en su caso, estabilizar cierto ataque en el sistema.

Si eres principiante en estos temas, sin duda leer este libro será el salto para tener un nivel medio. En alguna parte del libro te muestra código en C para checar alguna vulnerabilidad, así que para entender bien, se requiere un buen nivel del lenguaje C.

¿Qué es seguridad?

  • Mecanismos de seguridad.
  • Cifrado.
  • Control de enrutmiento
  • Firewalls.


Tipos de ataques.

  • Negación de Servicios (DoS)
  • Escaneo de puertos.
  • Transmisión de texto plano.


Seguridad a nivel servidor

  • Chequeo de tráfico en la red
  • Netstat
  • Criptografía


Inseguridad

  • Errores de programación.
  • Desbordamiento (OverFlow)
  • Programas dañinos.
  • Virus.
  • Bombas lógicas.
  • Conejos.
  • Troyanos.
  • Conejos.


  1. Servidores (A fondo)
  2. Firewalls (A fondo)


Uploaded | DepositFile

Contraseña Para Descomprimir: Adictos-alared.blogspot.mx
(DESCARGA AL MAXIMO DE TU BANDA ANCHA CON MegA)

jueves, 26 de junio de 2014

Recuperar contraseña de root en Debian y Ubuntu

Bueno aqui un pequeño tutorial y no por que sea pequeño quiera decir que no es importante aquie les muestra como Resetear la contraseña de root en Debian y Ubuntu.

1.- El primer paso será reiniciar el equipo.

2.- Al momento de aparecer la ventana de Grubinterrumpiremos el conteo moviendo las flechas de Up/Down.

3.- Nos posicionaremos sobre el kernel que habitualmente inicia y presionaremos la tecla “e

4.- Agregaremos a continuación de “linux /boot /vmlinuz-3.2.0-4-amd64 root=UUID=...... ro” lo siguiente “init=/bin/bash” . Esto hará que en lugar de bootear, Grub provea una línea de comandos (bash). También podríamos modificar el modo en que se monta la raíz, cambiando “ro” por “rw” o bien hacerlo luego de bootear.

5.- Debemos presionar “Ctlr + x” para que se realice el booteo.

6.-Ahora debemos remontar el raíz como lectura/escritura, ya que arranca como sólo lectura y lo necesitamos poder escribir el archivo “/etc/shadow
 # mount -o remoun,rw /

7.- En este momento estamos en condiciones de ejecutar el comando passwd excepto que nuestro sistema utilice lvm, si no es el caso, se puede pasar directamente al paso numero diez. Si nuestro sistema utiliza lvm, es muy probable que el directorio /usr se encuentre en otro volumen distinto al que se encuentra la raíz (/) por lo tanto éste no solo no estará montado, sino que tampoco estará activo, recuerden que en el /usr/bin es donde está nuestro comando passwd.

8.- Para activar un volumen, debemos utilizar el comando lvchange pasándole como parámetro el path completo al volumen, mediante el comando lvscan podrán ver el estado de todos los volúmenes .
 # lvchange -a y /dev/Group/lvusr

9.- Una vez activo, ya estamos en condiciones de montarlo mediante el comando mount.
 # mount /dev/Group/lvusr /usr

10.- Sólo nos resta utilizar el comando passwd, ingresar la nueva contraseña y reiniciar el equipo.
 # passwd

Fuente: www.gratisprogramas.org