Hoy les compartiré mi clase de seguridad B|
les dejaré tarea, jaja, claro porque yo tambien la estaré haciendo.
Nota: el examen es el viernes de la semana que viene jaja, asi que estudien:
permisos, tipos de permisos en particiones, ntfs-3g, como montar, compilar pam.so, agregar modulos como pam.ftp o pam unix, compilar y juntar todos los archivos fuentes obscure, como funciona, servidor de correos y bitacoras.
PUM!!!!
Bitácoras
en linux hay varios tipos de bitácoras
/var/log
en sistemas como suse, se instalarán los paquetes en /opt
en debian o la mayoria de los linux esta en var/log.
Ejercicio:
para poder ver los cambios de pam unix, se pueden ver en auth.log
ya que maneja los mensajes de autenticación.
Nota: Las bitácoras en unix generalmente tienen un timestamp, hay varios timestap, uno es de época, desde 1ro de Enero del 70, aunque con awk puede hacerse la traducción de dichos datos.
auth -> nos da el host en donde ocurre el evento, y luego el demonio donde esta ocurriendo el proceso.
siendo el punto de caída para muchos procesos y demonios.
registra cosas de cron, ya que muchas cosas que están en él autentican, cron es un demonio que hace tareas programadas.
En unix podemos centralizar bitácoras, escribiendo en un equipo externo donde se guarde todo.
(chequen eso tarea)
la basta variedad de servicios, permite establecer niveles de bitácoras, llamados loglevel, exísten loglevels standares como loglevel info loglevel etc.
wtemp,
cada servicio sabe en que formato se guardan las cosas.
una bitacora binaria es wtemp, lo que dice es que tiene data.
la respuesta variada que devuelve file a wtemp -> data, mágicamente porque file no sabe que esta adentro jajajaja
hay varias formas de leer la bitácora sin la terminal (investigar).
nota: en solaris existe una manera de encontrar a que hora se apago el sistema operativo, en BSD se supone que también pero linux, esta uptime
uptime indica cuanto tiempo ha estado prendido un equipo, pero no cuando se ha apagado, aunque se puede hacer un script en runlevel que guarde un log de la memoria, para poder analizar a que hora se apago el sistema. :D
Exíset una bitácora llamada messages, que exíste cuando se prende la máquina, da una hora de inicio y nos puede dar un delta del tiempo desde el inicio del sistema hasta que ocurre un evento.
juaz!!
mentira!!!, shutdown en messages indicando a que hora se apago juaz!!! trolling del profe(pero ilustración al mismo tiempo)
/var/log/messages
ahi esta, pero lo que se supone que tiene son las salidas que no corresponden al kernel.
aunque es un genérico.
(se verá en administración de linux).
juajua jua jua
aqui escribo 10 veces mas rápido que en mi cuaderno faperines jajajaja
BD
retomando:
ls -l /run/
run lo que guarda son.... a partir de los procesos, como mysql, guarda el process id que le toco, pero también llega a pasar que se corre el proceso pero acabando de inicializar generas threads, pero el programa no esta diseñoado para hacer eso, pero al guardar en un archivo el process id sirve para poder matar al padre, para saber instancias de procesos que corren, guardar log de archivos.
Ejemplo: logs sobre el shadow, siendo parecido a una bandera, o un semáforo primitivo.
tmp tiene problemas de permisos.
var/run es una liga a archivos temporales o virtuales, pero quien quiera acceder a var run tiene la abstracciión de los diferentes accesos a los procesos.
dpts
Estamos cerrando la parte de sistemas de archivos virtuales.
los sistemas de archivos virtuales se pueden abstraer al punto que sean dinámicos, refiriendose a eso:
del lado del cliente -> arbol de directorios.
entregando una API, que tenga crear archivo, listar directorio.
del otro lado podemos ilustrarlo a través de código, ejemplo: crear archivos de maneras dinámicas.
queremos que la constancia en pdf tenga timestamp etc, entonces podria ser que el timestamp sea cuando el usuario baje el pdf, tipo no repudio.
Pudiendo generar los archivos en el momento, a lo mejor hasta los directorios.
Creando un link que es una ruta en el sistema, que redirige a var/constancias, pero cuando se recibe la solicitud de ls, pero quien lo captura es la capa de abstracción, que indica que se requiere el id del usuario etc, generando una respuesta para que la capa de abstracción responda con un directorio.
simulando la capa de abstracción al pdf que exíste solamente en el instante de tiempo en que el usuario quiere descargar el archivo, pero podemos forzar al usuario que se autentique cada que quiera descargarse algo. Evitando problemas de que alguien se robe el HDD, de las constancias ya que solamente exíste cuando se conecta XD
problem??
Tarea: checar capas de abstracción.
inodos pasandose aplicados para archivos iso muy grandes para que no se sature la red.
(fundamentos de servicios streaming...)
FUSE -> permite generar sistemas de archivos de manera dinámica con lo que tengamos (sea lo que sea).
se podría ver en python, o en desarrollo web, o en unix, para poder crear las bitácoras dinámicamente.
para poder crearlos de una manera facil podriamos utilizar fuse.
otra app-> con shell podemos usar un sistema remoto, conectarse y montarse el home en la máquina como unidad D:
siendo transparente.
Tarea: como enviar correos seguramente, mediante la instalación de un servidor de correo, ya que sale muy barato contratar gmail, aunque sigue siendo un trabajo comun el enviar correos desde un servidor.
se puede hacer utilizando servidores externos como g-mail o internos, creando el propio.
Ejemplo de como hacerlo:
dpkg -> que muestra que paquetes tenemos instalados, con el paramerto -l podemos ver la info del paquete
dpkg -l msmtp
sin necesidad de tener un servidor de correo local, se puede utilizar para enviar correos desde un servidor externo como g-mauils BD
funcionamiento:
msmtp sarky68@gmail.com < mensaje
lo que esperan ellos es un flujo, por eso la redirección.
(juaz!!!), jajajaja, hare un maldito script jajajaja, pero para solamente apretar teclas y mandar a mis contactos preferidos, nooo no malditos, no haré lo que viene con SP
regresando.
exísten muchas opciones de consola para mandar eso, aunqeu la desventaja de eso es que ponen las contraseñas de gmail en el archivo .msmtprc
pff
solamente permite lectura y escritura a quien es dueñom, permiso 600
en el archivo anterior, necesitamos definir parámetros de autenticación, porque los manda en claro.
podriamos agregar TLS
http://es.wikipedia.org/wiki/Transport_Layer_Security#Ataque_BEAST
pero utiliza la infraestructura de llave pública.
NOTA: hacer una prueab de concepto jua jua jua, para TLS mandando este correo sobre el protocolo.
Resúmen:
cuando tenemos un entorno no confiable a través de cuando esta libre, (problema de la paloma o del ejercito).
como logramos transmitir info entre sí sin que el enemigo se entere, problema de huevo y la gallina, la lllave pública quita ese problema, pero matemáticamente estan ligadas.
concepto PKI, a demás de tener eso de secretos podemos garantizar a los entes que estan mandando esos secretos.
necesitamos agregar sellos de autenticación, quienes proveen eso son autoridades certificadores, lo que hace es sellar todas las llaves públicas que quieran ser selladas.
la entidad pone una firma digital al certificado, garantizando que tiene un certificado válido.
ese certificado seguro de confianza se hace con
tls_trust_file /etc/ssl/...certificates.crt
gmail provee uno cuando se conecta,
pero podemos obtener ese certificado mediante un paquete
dpkg -l ca-certificates
con ese paquete ( ii) viene de las entidades certificadoras comunes Common CA certificates.
una vez que se tienen los problemas de certificados, ponemos en el archivo:
account
host
port 587 ???
from
user
passwd
ni siquiera se esta diciendo que cuenta se utilizará
el cliente de copiado scp es para copiar remotamente
scp .msmtprc user@servidorremoto(..) los dos puntos es el lugar donde se copiará
checar ataques MTM para securechel XD fuckyou bigbrother..
Microsoft Exchange Server 2013 SMTP can listen on ports 25, 587, 465, 475, and 2525
big brother me gano :(
checar DNS-> servidores de dominio, aunque resumiendo es otra abstracción para humans XD
tiene dos versiones, directo o inverso.
aunqeu el standar de dns es mucho mas grande, con dig:
podemos obtener los tipos de servidores_
A -> determina de manera primaria, quien quien pregunte ese dominio a que IP lo manda.
AAAA -> será para IPv6
NS -> responsables de guardar la información del dominio son tales y los muestra.
MX -> mail exchange, es el responsable de checar servidores electronicos, aquien se lo manda??, hace una solicitud especificamente de los servidores MX, haciendo una petición de que servidores se encargan, mostrando prioridades de servidores.
Cuando contratamos gmail tenemos que habilitar registros dns para google, exísten algunos spf, que dicen quienes pueden enviar, hay genéricos, hay registros txt , esos los usa google, haciendo evaluación de modificaciones de registro dns a partir de hashes, demostrando que es tuyo.
WOOOW!!!
checar POP, IMAP, y sus parejas como 587, de maneras seguras.
a partir de éste año los dominios ya no son gratis, los de google.
el costo de gmail es de 50 $ al año, pero se cobran en pagos chicos, al año.
mañana checaremos SSH
jueves, 12 de septiembre de 2013
jueves, 30 de mayo de 2013
Depresión
hola lectores...se que he estado ausente un tiempo, lo que pasa es que me concentré en mi carrera, que ya poco falta porque ésta acabe..hoy me siento super depre, cañonamente, pienso que es porque tengo qeu hacer extraordinario de una materia que al principio me parecía agradable, hasta que me empezó a resultar aburrida extremadamente...
Y como ya estoy harto de facebook y de twitter, prefiero escribirlo aquí; ya que en las redes sociales solamente lo que pasa es qeu escribes a lo estúpido y nadie te comenta nada(si forever), pero por lo menos aquí siento la libertad tanto de caracteres como de mi propio pensamiento, ya que a pesar de que a éste lo tratan de governar entidades gigantes como google o facebook para fines medios extraños. Aquí es más dificil hasta cierto punto de que encuentren mis ideas.
Si estoy un poco paranoico, pero diganme si uds no al enterarse de que los compañeros de trabajo o escuela o simplemente cualquier vecino que conozca su nombre, sepa de sus emociones y pueda manipular sus ideas ... me siento acosado diario a partir de la aparición del fb...estoy hasta la madre de ese sistema enfermo que inventó Zuckerman..lo que pasa es que con el tiempo es posible que termine trabajando en alguno de esos sistemas gigantes monopolizadores de mentes...
preferiría escapar como las antiguas historias cyberpunk que anteriormente estaban de moda y los dias de hoy han sido dejadas atrás por "estar a la moda"...
Amigos que te cambian por sus novias, novias que te cambian por desmadre y tu al final sin saber que camino tomar, porque hasta cierto punto no estas en el camino de la moda...si lamentablemente soy un maldito cyberpunk en una época de comunicación hipocrita, de N-facebooks y n-contraseñas para que no sepan quien ers ni lo que piensas...atorado emocionalmente y con joroba y dedos planos de tanto tap tap.
la imaginación de las terminales se atora con las interfaces tontas, esas mismas que andas reprobando por no haber hecho una puta animación ...si fue una puta animación..
por esa puta animación no puedo salir ni entrar al sistema de plan d becarios en seguridad que tanto quiero.
maldita distracción , pero bueno ésto es mejor que suicidarse digitalmente, exponiendo las emoooooooooooooooooooooooociones , solamente espero que ésto no vaya a ser utilizado en mi contra, malditas redes sociales estupidas, maldito zuckenberg enfermo.
miércoles, 20 de febrero de 2013
instalar gcc en mac
Hola, pues aquí de nuevo, me he encontrado una pagina muy buena en donde me indican la forma de instalar mediante curl la descarga del paquete gcc.
primero creamos una carpeta
mkdir ~/tmp && ~/tmp
curl -O http://opensource.apple.com/tarballs/gcc/gcc-5666.3.tar.gz
después de que hayamos descargado el paquete, lo descomprimimos y lo instalamos en /root/var/tmp
martes, 30 de octubre de 2012
Actualizacion del sistema
Comandos básicos para resolver problemas generales en linux y unix
build-essential
para aplicar actualizaciones
fsck
filesystem check
martes, 16 de octubre de 2012
Defected by design
in these days all the new stuffs are let us spamed , talking about always of the same shit , like fb or twtr , that things all most of times let me iugh
thats why im joining to this new club , made by free people , free minds , if you let that those enterprises can take your lifestyle , your books , your money , youre time
you can let them but if you´re rasonable you can also contribute for this cause
miércoles, 25 de abril de 2012
Crear wmv con ffmpeg
gracias a
http://zasshi-slash.blogspot.mx/2009/08/convert-vob-to-wmv-with-ffmpeg-in-linux.html
que encontré este code:
ffmpeg -i filename.vob -vcodec wmv2 -acodec wmav2 -sameq -s 720x576 filename.wmv
domingo, 1 de abril de 2012
Error instalacion VBox y Vmware
error de instalacion en Vbox
make KBUILD_VERBOSE=1 SUBDIRS=/tmp/vbox.0 SRCROOT=/tmm
p/vbox.0 CONFIG_MODULE_SIG= -C /lib/modules/3.0.0-sabb
ayon/build modules
Makefile:327: /usr/src/linux-3.0.0-sabayon/scripts/Kbb
uild.include: No existe el fichero o el directorio
Makefile:567: /usr/src/linux-3.0.0-sabayon/arch/x86/MM
akefile: No existe el fichero o el directorio
/bin/sh: /usr/src/linux-3.0.0-sabayon/scripts/gcc-gott
o.sh: No existe el fichero o el directorio
make[1]: *** No hay ninguna regla para construir el oo
bjetivo `/usr/src/linux-3.0.0-sabayon/arch/x86/Makefii
le'. Alto.
make: *** [vboxdrv] Error 2
~
porque pasa ?? no lo se , pero tambien en vmware tengo errores de compilacion de modulos del kernel , eso ya es un bug que constantemente me pasa , y creo que a bastantes, es función reportarlo con los desarrolladores de sabayon
make KBUILD_VERBOSE=1 SUBDIRS=/tmp/vbox.0 SRCROOT=/tmm
p/vbox.0 CONFIG_MODULE_SIG= -C /lib/modules/3.0.0-sabb
ayon/build modules
Makefile:327: /usr/src/linux-3.0.0-sabayon/scripts/Kbb
uild.include: No existe el fichero o el directorio
Makefile:567: /usr/src/linux-3.0.0-sabayon/arch/x86/MM
akefile: No existe el fichero o el directorio
/bin/sh: /usr/src/linux-3.0.0-sabayon/scripts/gcc-gott
o.sh: No existe el fichero o el directorio
make[1]: *** No hay ninguna regla para construir el oo
bjetivo `/usr/src/linux-3.0.0-sabayon/arch/x86/Makefii
le'. Alto.
make: *** [vboxdrv] Error 2
~
porque pasa ?? no lo se , pero tambien en vmware tengo errores de compilacion de modulos del kernel , eso ya es un bug que constantemente me pasa , y creo que a bastantes, es función reportarlo con los desarrolladores de sabayon
Suscribirse a:
Entradas (Atom)
Entradas populares
-
http://hckrnews.com/ https://benchmarks.cisecurity.org/membership/certified/overview/ http://tutorial-9.blogspot.mx/2013/01/bash-script-di...
-
Hace mucho me entere de un proyecto de nokia
-
Una nueva idea se me vino a la mente, porque no programar un kernel que pueda tener una interfaz gráfica inmediata junto con este, osea (par...
-
Hola compañeros, pues aqui otra vez , ahora me estoy adentrando mas al mundo loco de linux , y lo digo asi porque cuando descubres una estup...
-
un programa en C , donde muestra una gramática diferente pero un poco mas entendible para mí , espero que para uds también. Código: class Pi...
-
jaja, no , eso no es verdad , pero si es posible que nos puedan dar una mac , 50 000 dls en paypal , pero en verdad que si es posible si no ...
-
in these days all the new stuffs are let us spamed , talking about always of the same shit , like fb or twtr , that things all most of times...
-
alguna vez se desesperaron porque querian descargar mas de una cosa y no habia otra forma mas que por torrent o por P2P connections?.. pues ...
-
para poder escoger tu driver en tu linux , es necesario configurar el driver a utilizar para tu targeta de sonido para ello exíste alsamixer...
