Entradas con la etiqueta 'Seguridad'

RetroShare es una aplicación multiplataforma para compartir archivos en la red F2F , que se considera muy seguro, ya que se autentica con GPG y se está conectando a través de un túnel SSH . En el sitio oficial hay paquetes ya hechos para diferentes distribuciones. En el caso específico de Debian, sólo hay paquete de 32 bits para Squeeze, desde que uso Sid amd64, tuve que arreglar:

wget

sudo dpkg-i-retroshare_0.5.3 0.5256 ~ oneiric_amd64.deb

una vez que inicie la configuración es intuitiva.

disfrutar ;)

Etiquetas: ,

Comentarios 2 Comments »

Yo ya había hablado en el pasado de ExifTool , una herramienta que se utiliza para extraer todos los datos EXIF de la foto. En el repo definitivamente hay otros programas para obtener los datos EXIF, pero esto es lo que yo uso desde hace unos años y me affezzionato. En mi repositorio de paquetes están listos:

Descargar amd64

Descarga i386

disfrutar ;)

Etiquetas: , , ,

Comentarios No Comments »

En los últimos tiempos sucede que tiene unidades flash USB o discos duros en abundancia, y por lo tanto no poder utilizarlos. A veces usted regala o vende estas unidades, y como una cuestión de seguridad, sería mejor para asegurarse de que nadie es divertido recordar cierta información personal. Es sido mostrado que más del 30% de los ordenadores conectados a Internet todos los días, navegando los sitios porno, guardar fotos y videos sucios, ¿cómo picchiopc . Así que el objetivo es hacer la vida más difícil para aquellos que quieran darle un vistazo a los hábitos de la gente :) Una vez que haya identificado el disco a formatear, el comando es simple:

  $ Sudo dd if = / dev / zero of = / dev / sdX 

disfrutar ;)

Tags: , ,

Comentarios 18 comentarios »

Colocar en un solo CD / DVD o memoria USB, varios sistemas operativos, puede ser muy conveniente, tanto en términos de los ahorros del mismo CD / DVD o bien porque tendrá a su alcance, todas las herramientas que pueden ayudar a resolver algunos problemas. El otro factor importante, en mi opinión, y que este Live CD / DVD, puede ser construido en arquitecturas múltiples, por lo que tendrá en sus discos duros diferentes O: S. diferrenti y la arquitectura, se encuentra una herramienta única que le permitirá chroottarsi necesario. multicd no es más que una secuencia de comandos que nos ayuda a construir nuestro propio DVD personalizado, que, por ejemplo, tengo un mutidistro DVD, 3,8 giga, construida dentro de una 64 bits Debian Live, Clonezilla, Backtrack, GParted, Ultimate Boot CD.

Requisitos:

Obtener ISO de OS apoyado :

a continuación:

  $ Ftp://downloads.tuxfamily.org/multicd/multicd-6.8.sh Wget 

  $ Chmod + x multicd-6.8.sh 

  # Apt-get install genisoimage 

En este punto hay que cambiar los nombres de los sistemas descargados, como se describe en el sitio web , por ejemplo:

  $ Mv debian-live-6.0.3-i386-gnome-desktop.iso binary.iso 

  $ Mv Clonezilla-live-1.2.8-46-i686.iso clonezilla.iso 

  $ Etc..  etc.  etc. 

Ahora sólo tienes que ejecutar el multicd guión, y espere unos minutos:

  # ./multicd-6.8.sh 

disfrutar ;)

Etiquetas: ,

Comentarios 13 comentarios »

Mi sheela

Ya he hablado en el pasado de exiftool , y lo importante que es para borrar los metadatos que se esconden en la foto, antes de distribuirla alrededor. Sin embargo, por razones que estoy aquí para explicar, yo siempre reviso los datos de los cuadros, porque, se me hace darme cuenta, con la ayuda de preguntas específicas más adelante, si los que han enviado dice la verdad. Pero si quería mentir deliberadamente? para creer que la foto fue tomada en una fecha diferente, y luego engañar a un ojo descuidado? .... ¿cómo? Sencillo, basta con manipular los datos con exiftool . A modo de ejemplo, el puerto de imagen ligeramente "purificada" de mi sheela, tomada en 2007. Los datos presentes en la imagen son los siguientes:

ORIGINAL:

edmundo @ Debianbox: ~ / Desktop / prueba $ exiftool-a-u-g1 sheela.jpg
- ExifTool -
ExifTool Número de versión: 8.60
- Sistema -
Nombre del archivo: sheela.jpg
Directorio:.
Tamaño del archivo: 189 kB
Modificación del archivo Fecha / Hora: 2007:09:30 15:23:51 +02:00
Permisos de archivo: rw-r -
- Archivo -
Tipo de archivo: JPEG
Tipo MIME: image / jpeg
Ancho: 500
Altura de la Imagen: 375
Proceso de codificación: Línea de base DCT, la codificación de Huffman
Bits por muestra: 8
Componentes de color: 3
Y Cb Cr Sub muestreo: YCbCr4: 04:04 (1 1)
- JFIF -
JFIF Versión: 1.1
Unidad de resolución: pulgadas
X Resolución: 72
Resolución Y: 72
- Compuesto -
Tamaño de imagen: 500 × 375

a continuación, para manipular la fecha, por lo que una copia del original, el comando a utilizar es la siguiente:

  $ ExifTool-datetimeoriginal = '2012: 01:15 14:50:04 'Foto.jpg 

FALSO:

edmundo @ Debianbox: ~ / Desktop / prueba $ exiftool-datetimeoriginal = '2012: 01:15 14:50:04 'sheela.jpg
1 archivos de imagen actualizado
edmundo @ Debianbox: ~ / Desktop / prueba $ exiftool-a-u-g1-sheela.jpg - ExifTool -
ExifTool Número de versión: 8.60
- Sistema -
Nombre del archivo: sheela.jpg
Directorio:.
Tamaño del archivo: 190 kB
Modificación del archivo Fecha / Hora: 2012:01:15 14:50:37 +01:00
Permisos de archivo: rw-r -
- Archivo -
Tipo de archivo: JPEG
Tipo MIME: image / jpeg
Exif Byte Order: Big-endian (Motorola, MM)
Ancho: 500
Altura de la Imagen: 375
Proceso de codificación: Línea de base DCT, la codificación de Huffman
Bits por muestra: 8
Componentes de color: 3
Y Cb Cr Sub muestreo: YCbCr4: 04:04 (1 1)
- JFIF -
JFIF Versión: 1.1
Unidad de resolución: pulgadas
X Resolución: 72
Resolución Y: 72
- IFD0 -
X Resolución: 72
Resolución Y: 72
Unidad de resolución: pulgadas
Y Cb Cr Posicionamiento: Centrado
- ExifIFD -
Exif Versión: 0230
Fecha / hora original: 2012:01:15 14:50:04
Componentes de configuración: Y, Cb, Cr, -
FlashPix Version: 0100
Espacio de color: sRGB
- Compuesto -
Tamaño de imagen: 500 × 375

para borrar todos los metadatos:

  $ ExifTool-all = foto.jpg 
 

disfrutar ;)

Etiquetas: ,

Comentarios No Comments »

WPS atracador falla con un ataque de fuerza bruta para descifrar la contraseña de WPA/WPA2 nuestra red, bajo ciertas condiciones. En primer lugar WPS o Configuración Wi-Fi protegida es común en los routers domésticos, que se encuentra generalmente en el marco del wifi de protección. La vulnerabilidad se oculta prorpio en esta norma, ya que, si se utiliza el pin modo de entrada en lugar del botón, se abre una fuga. Prácticamente bombardeando el paquete de router, que devuelve una gran cantidad de información útil a la fisuración. Sin embargo, en la red son más extensas y detalladas explicaciones. En primer lugar debe instalar aircrack-ng y compilarselo , puesto que ya no está en los repositorios oficiales, o la recibe de mi repositorio . Con el fin de tener atracador en Debian:

 $ Sudo apt-get install libsqlite3-dev libpcap0.8 - dev $ http://reaver-wps.googlecode.com/files/reaver-1.3.tar.gz wget $ tar-xvf atracador-1.3.tar.gz $ cd reaver-1.3/src / $. / configure $ make $ sudo make install 

poner la tarjeta en modo monitor:

  # Airmon-ng wlan0 inicio 

el comando anterior creará mon0 en modo monitor

Interface Chipset Driver

wlan0 Ralink 2561 PCI rt61pci - [phy0]
(Modo monitor habilitado en mon0)

exploración para detectar redes wpa:

  # Walsh-i mon0 - ignore-fcs 

ataque:

  # Reaver-i mon0-b 00:11:22:33:44:55 - dh-small 

para otros comandos para leer la documentación dentro del paquete.

disfrutar ;)

Etiquetas: , , ,

Comentarios 11 comentarios »

Proyecto Metasploit es un proyecto de seguridad informática que proporciona información acerca de las vulnerabilidades, simplifica las pruebas de penetración y ayuda en el desarrollo de sistemas de detección de intrusos. El conocido sub-proyecto más es el Metasploit Framework, una herramienta para el desarrollo y ejecución exploit contra una máquina remota. Otros sub-proyectos importantes incluyen la base de datos de código de operación, el archivo de código shell y de la investigación de seguridad ( Wikipedia ) Hay varias distribuciones de Linux que tienen que ver con la prueba de la seguridad de un sistema, de los cuales el más famoso es Backtrack . Pero también podemos instalar Metasploit en nuestra distro favorita, en este caso Debian Squeeze.

Requisitos:

# apt-get install build-essential subversion ruby libruby irb rdoc libyaml-ruby libzlib-ruby libopenssl-ruby libdl-ruby libreadline-ruby libiconv-ruby rubygems sqlite3 libsqlite3-ruby libsqlite3-dev

Instalación:

$ svn co http://metasploit.com/svn/framework3/trunk/ metasploit

$ cd metasploit

$ svn up

iniciar en modo consola:

$ ./msfconsole

pulse para ver comandos de ayuda adicionales. Por el momento voy a dejar aquí, en una próxima guía no descarta continuar con ejemplos de uso.

disfrutar ;)

Etiquetas: , ,

Comentarios 6 Comments »

Para mí, a menudo sucede que voy a bloquear la puerta del CD-ROM, por lo que no se puede expulsar el cd / dvd, esto puede depender de la mala calidad de un CD, tal vez los rw utiliza un número infinito de veces. En esta situación, 98 de cada 100 veces que tienen que reiniciar ni siquiera como:

$ Eject / dev/cdrom0

no puede expulsarlo, por lo que la solución es desactivar el bloqueo de la puerta cdrom:

# Echo 0> / proc / sys / dev / cdrom / autoclose

# Echo 0> / proc / sys / dev / cdrom / bloqueo

para hacer los cambios finales:

# Nano / etc / sysctl.conf

e insertar:

dev.cdrom.autoclose = 0
dev.cdrom.lock = 0

Etiquetas: , , ,

Comentarios No Comments »