Archive for October, 2007
Webmin… Un excelente aliado para los n00b
Webmin es una herramienta desarrollada para la administracion de sistemas basados en Unix via Web
A webmin se puede acceder desde cualquier Browser (Firefox, Opera, Safari, Nestcape, Isewasel, Konqueror, I explorer , etc) que soporte tablas y formularios
Para los modulos de administracion de archivos webmin ocupa Java.
No es que para instalar Webmin debas instalar un Server Web, sino que instala un pequeño server y unos programas cgi que actualizan (los CGI estan escritos en Perl Ver.5) que administra los archivos.
La configuracion por defecto de webmin usa el puerto 10000 y puede agregarse un certificado de seguridad (SSL) si esta previamente instalado
Con webmin puedes administrar la maquina completa y realizar una infinidad de operacones que harias estando sentado en frente de la maquina remota sin necesidad de Entrar a la Temida Consola…
Webmin lo puedes instalar en….
Debian, Red Hat, Fedora, Mandrake, Suse, Ubuntu, FreeBSD, Centos, y todas las basadas en las ya mencionadas
Existe una version mas reducida de Webmin llamada Usermin que es mas basica pero esta se puede manejar desde el mismo Webmin.
Voy a dar la un ejemplo de la instalacion en debian…
Si tienes el repositorio adecuado para instalarlo .. aplicas..
#apt-get install webmin
Con esto deberia empezar a instalar con todas las librerias necesarias…
En el caso que no tengas el repositorio lo descargas de la pagina oficial
http://www.webmin.com/download.html o con un comando de consola
wget http://prdownloads.sourceforge.net/webadmin/webmin_1.370_all.deb
Cuando lo instalas
#dpkg -i webmin_1.370_all.deb
(Lo mas seguro es que te de un error de librerias Perl) para esto realizas la siguiente operación. luego de haber hecho el primer intento de instalación de webmin (La instalacion no queda completa)
# apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl libmd5-perl
Con esto terminas de instalarlo y te deja Webmin Configurado por defecto…
Al finalizar lo siguiente ya pueden acceder a la administracion de la maquina via Web en la siguiente direccion https://ip_de_la_maquina:10000
y se loguean en un principio con el usuario Root de la maquina.. (despues modifican los accesos)
Asi que cuando valla un amigo que no cache mucho a ver que haces con linux te conectas por consola y no importa si cometes un Error si despues entras por Webmin y lo Corriges
Iptraf..Herramienta para administradores de Red.
Iptraf es un programa que proporciona estadisticas de red y actividades de las interfaces, esto es indispensable para poder verificar cuando un personaje hace uso indebido de la red o mucho trafico y nos consume ancho de banda.
Para poder instalar IPTRAF se puede realizar mediante APT en sistemas basados en debian o RPM para algunas otras distribuciones. En caso de no encontrarse en nuestros repositorios se puede descargar del siguiente link y compilar. http://iptraf.seul.org/
La instalacion la realiza en Debian 4.0 :
debianfw:~# apt-get install iptraf
Una vez instalado procederemos a correr el iptraf
debianfw:~# iptraf
Nos dara una pantalla como la siguiente:

Luego damos un Enter y nos mostrara el menu:

Luego entramos a Iptraffic monitor y luego le indicamos por que Interface sale la red a Inet y nos mostrara todas las direcciones ip internas que estan realizando trafico ya sea dentro de la LAN o hacia afuera, por ejemplo yo estoy descargando unso archivos desde el server de correo y me muestra los siguiente:

Este programa es muy util para verificar quien esta realizando mucho trafico dentro de la red cuando es una Red medianamente grande y ahorra mucho trabajo.
Ojalas sea de su ayuda……NIDez:::..
7 commentsPrimer Install Fest UTEM
Primer Install Fest UTEM
Tráenos tu tarro! una distro GNU/Linux te espera!
Señores! Se viene el primer Install Fest en la Universidad Tecnológica Metropolitana.
La facultad de ingeniería la semana del 15 al 19 de octubre celebra la semana de las carreras, por lo que Ingeniería Civil en Computación (2141) en conjunto con Grupo Linux UTEM (iGLutem) organizan su primer install fest.
Asi que trae tu tarro y llévatelo con alguna distribución de GNU/Linux instalada, obviamente totalmente gratis. Además, contestaremos tus dudas sobre el Sistema Operativo del pingüino.
Además, realizaremos un par de charlas introductorias a Linux, asi que si no puedes traer tu tarro pero quieres aprender algo sobre el interesante mundo Linux, también estas invitado.
El evento se realizará en las salas Mecesup de la facultad de ingeniería ubicada en José Pedro Alessandri 1242, Ñuñoa, Santiago, el día jueves 18 de octubre de 11 a 17 hrs.

Programa:
Installfest de 11 a 17 hrs.
Charlas introductorias: 12 a 13 hrs. y 15 a 16 hrs.
Requisitos:
Tu tarro y en lo posible un mouse
Consultas a:
smachuca@informatica.utem.cl
ggaete@informatica.utem.cl
Mas información en: Install Fest iGLutem
2 commentsProblemas con msn 7.5

Bueno… como a muchos nos paso que usando el msn 7.5 nos exigio actualizar a la version que viene contra nustra voluntad… la solucion ya esta a la mano… y en simples 7 pasos!!!!
1.-Nos vamos a la siguiente ruta: C:\Archivos de programa\MSN Messenger
2.-Buscamos el icono con nombre: msnmsgr.exe
3.-Lo pinchamos con el boton derecho y seleccionamos: Propiedades
4.-Pinchamos la pestaña que dice: Compatibilidad
5.-Tickeamos: Ejecutar este programa en el modo de compatibilidad para:
6.-Y seleccionamos: Windows 2000
7.-Aplicamos, Aceptamos y Listo
Importante Todo esto deben hacerlo con el msn cerrado.
Recuerden que si tienen problemas con algo especifico que no este publicado en la pagina, pueden enviar un mail a webmaster@newbie.cl y el equipo pronto publicara una ayuda.
Saludos
vLaScOn
¿ Que es un exploit ?
Bueno, como vi un foro de exploits y nada de informacion, me tomo la libertad de escribir lo que significa. simplemente informacion sacada de la web.
Exploit : es un programa informático malicioso, o parte del programa, que trata de forzar alguna deficiencia o vulnerabilidad de otro programa (llamadas bugs). El fin puede ser la destrucción o inhabilitación del sistema atacado, aunque normalmente se trata de violar las medidas de seguridad para poder acceder al mismo de forma no autorizada y emplearlo en beneficio propio o como origen de otros ataques a terceros.
Un “exploit” es usado normalmente para explotar una vulnerabilidad en un sistema y acceder a él, lo que es llamado como “rootear”.
Tipos de exploits
Los exploits se pueden clasificar según las categorías de vulnerabilidades utilizadas:
* De desbordamiento de buffer.
* De condición de carrera (race condition).
* De error de formato de cadena (format string bugs).
* De Cross Site Scripting (XSS).
* De Inyección SQL.
* De Inyección de Caracteres (CRLF).
* De denegación del servicio
* De Inyección múltiple HTML (Multiple HTML Injection).
* De ventanas enganosas o mixtificación de ventanas (Window Spoofing).
Bueno cabe decir que hay programas que ven las vulnerabilidades de los equipos y las explotan muy bien uno de ellos y mas conocido es nessus, pero hay otros como nmap que nos indican los puertos activos o abierto de cada maquina, la cual si somos un poquito mas vivo y usamos herrmientas o ingnieria inversa podriamos a acceder a ellas explotando estas vulnerabilidades.. y una manera ” facil ” para principiantes y avanzado seria con la aplicacion metasploit. hay otros programas mas que ven nuestras redes como snort y una distribucion de linux que trae todas estas herramientas y mas.
PHLAK
El nombre de este LiveCD corresponde a las siglas de Professional Hacker’s Linux Assault Kit. Basado en Morphix, PHLAK tiene dos interfaces graficas de usuarios para modo X: Fluxbox y XFCE4.
Se trata de una poderosa herramienta para que los administradores de red busquen errores de seguriad o a algun posible intruso.
fte:http://ar.geocities.com/linuxsanjuan/livecds.html
bueno eso saludos.
1 comment