martes, 28 de diciembre de 2010

Como manejar linux en pocas semanas!!

Ser un usuario de linux es fácil. En una semana puedes aprender a manejarlo. Para ser un experto solo tienes que estar alguna más.

Es un método rápido pero radical. Cual es el método? Sencillo. Instalate cualquier versión de linux como primer sistema operativo en tu máquina. Intenta hacer todas las cosas diarias que hacias con windows, en linux. Al principio se te hará complicado, porque no sabrás donde esta "nada".  Pero poco a poco lo irás controlando. Quien sabe, a lo mejor te acaba gustando...

Que versión de linux me instalo? Para gustos los colores. Hay muchas distribuciones de linux (coloquialmente llamadas distro). Personalmente me gusta Debian, aunque hay muchas otras como Slackware, OpenSuse, Gentoo, Mandriva, Ubuntu o Fedora.

Tal vez a nivel de usuario, la más "intuitiva" sea Ubuntu o incluso Fedora. en fin... que cada cual decida!

lunes, 20 de diciembre de 2010

Herramientas del mal III: El joven Ncrack

Gracias a Doomed por recordarme que "no es Windows todo lo que reluce". Ahi vida más alla.

Otra herramientas para poder explotar usuarios y contraseñas por "fuerza bruta" o a través de ataque de diccionario es el joven Ncrack. De los creadores de nmap. Joven, porque todavía esta en su versión Alpha. Parece ser que trabaja en la misma línea que Hydra y Medusa. Aunque Medusa tiene muchas más posibilidades vamos a darle tiempo al tiempo y haber como se desarrolla Ncrack.

El Ncrack creado para linux también tiene version Windows e incluso MacOs. Esto si que es crear a lo grande.

Pudiendo hacer copias de seguridad, y no...

Este artículo lo escribo porque, casualidades de la vida, justo cuando pensaba realizar una copia de todas las fotos de vacaciones de los ultimos 3 años... adios!!!

Las copias de seguridad son muy importantes, no solo para las empresas si no a nivel de usuario. Todo el mundo va llenando el disco duro de gigas de fotos, videos y películas.

Antiguamente se hacían copias en CD o DVD para liberar espacio del disco duro, pero como ahora tenemos gigas y gigas e incluso teras... Pensamos: "Tengo que hacer una copia, porque como pete el disco... " Hasta que al final como todo en esta vida kaska y perdemos nuestras fotos de vacaciones o el video que filmé en navidades, o...

miércoles, 15 de diciembre de 2010

Herramientas del mal II: Cain & Abel

El programa "Cain y Abel" es una herramienta Freeware que tiene como objetivo poder recuperar contraseñas de windows fácilmente o utilizarse para auditar la seguridad de redes conmutadas.

Aunque no es oro todo lo que reluce y va más allá de un inofensivo programa de recuperacion o de realización de auditorias. Es capaz de "esnifar" todo el tráfico de un red conmutada y mostrarte usuarios y passwords en texto claro o más bien cristalino de protocolos como FTP, SMTP, POP3, HTTP, MySQL, ICQ, Telnet... Todas aquellas páginas web visitadas que requieran un login y un password y no esten con https o sesiones telnet,etc...

La unica solución para poder protegerse ante el cain y abel, es acceder a todo en un entorno seguro. Por ejemplo usar SSH en vez de Telnet, usar HTTPS en vez de HTTPS, etc...

Al instalarlo o ejecutarlo, muchos antivirus lo detectan como un virus, no porque lo sea, si no por su potencial maligno.

Al igual que el Firesheep necesita el winpcap (Herramientas del mal I) para poder funcionar.

lunes, 13 de diciembre de 2010

Herramientas del mal I: Firesheep

Ultimamente son cada vez más las herramientas que se publican con fines "malignos".

Tenemos por ejemplo una extensión del Mozilla Firefox llamada "firesheep" que captura las coockies logeadas de paginas como facebook, tuenti, flickr,etc...

Es tan sencillo como instalar un programa llamado winpcap y despues el firesheep. Lo instalamos y podemos capturar todas las sesiones que se inician en una red. Asi de fácil.

¿Cómo es posible? Las páginas web que generalmente utilizan https, solo lo hacen en las páginas principales, donde te logeas y no en el resto de la navegación. Esto hace que podamos capturar sesiones iniciadas. Por tanto no estamos seguros, sobre todos cuando usamos redes públicas, ya que puden acceder a nuestra información personal.

¿Existe alguna forma de protegernos? Por el momento la única solución es otra extensión de Firefox que se llama Blacksheep que te permite detectar si alguien esta usando Firesheep.
Hay que tener en cuenta que ambas extensiones Firesheep y Blacksheep no se pueden utilizar al mismo tiempo.
No obstante y como recomendación decir que hay lugares Wifi-Free que son propensos a estos ataques. Asi que hay que tener cuidado en que red te logeas y Blacksheep no es una solución definitiva.