Archive for the ‘Linux’ Category

Auto-NDISwrapper, el driver definitivo para WiFi en Linux

July 16th, 2008 | 2 Comments »
Posted by osmanpun under Linux, Redes, Software Libre, Ubuntu

Esta aplicación examina qué tarjeta WiFi tiene tu equipo, desactiva el driver que se hubiese instalado e instala automáticamente desde Internet el driver Windows correspondiente.
Con esto se acaba la larga etapa protagonizada por NDISwrapper, el driver también libre que tenía un soporte limitado a determinadas tarjetas y modelos, y que requería en ocasiones una cierta pericia a la hora de configurarlo.
Auto-NDISwrapper hace que cualquier portátil con Linux pueda hacer funcionar su tarjeta WiFi sin problemas ni limitaciones.

Lo probaré en mi Compaq F500, sobre la cual expliqué hace un tiempo como hacer funcionar la red WiFi pero del modo “rudo”.

Fuente: http://despuesdegoogle.com/

Instalar Google Earth en Ubuntu 8.04

July 14th, 2008 | 1 Comment »
Posted by osmanpun under Linux, Ubuntu

Tan sencillo como seguir los siguientes pasos:

cd /home/usuario/Escritorio

(usuario lo cambias por tu nombre de usuario)

  • El archivo descargado, es uno con extensión *.bin (GoogleEarthLinux.bin) y por lo mismo, debemos darle permisos al archivo, y lo hacemos usando la consola, mediante el comando:

chmod 770 GoogleEarthLinux.bin

  • Luego ejecutas el instalador:

sudo ./GoogleEarthLinux.bin

  • Te aparecerá la ventana, donde nos muestra la ubicacion de la instalacion:

  • Luego le das clic a “Comenzar la instalación”
  • Después de unos segundos del proceso de instalación, nos aparece una ventana indicándonos que Google Earth se ha instalado correctamente:

  • Luego, le das clic a Salir o Iniciar y podrás disfrutar de Google Earth para Linux entrando en: Aplicaciones >> Internet >> Google Earth

Espero que sea de utilidad.

Problemas con Network Manager

July 9th, 2008 | No Comments »
Posted by osmanpun under Linux, Software Libre, Ubuntu

Después de varios días de tener muchos problemas con Network Manager (bug que todavía no ha sido solucionado). Debido a que cuando iniciaba Ubuntu simplemente no podía usar Internet porque la conexión estaba caída. Luego de buscar por unos minutos, encontré una aplicación que solucionó todo: Wicd.

Para instalar Wicd, sigue estos pasos:

Instalación Wicd en Ubuntu via synaptic:

Sólo tienes que añadir el repositorio Wicd al gestor de paquetes de Ubuntu. Abre el gestor de paquetes en Gnome: Sistema> Administración> Gestor de paquetes synaptic.
Cuando ya estés dentro de Synaptic, vas a Configuración> Repositorios> Software de Terceros> Añadir … y escribe la siguiente línea:

deb http://apt.wicd.net gutsy extras

A continuación, clic en Volver a cargar, y la espera mientras se descargan las listas de paquetes. . Ahora, buscamos “Wicd”, y clic derecho sobre el. Seleccionamos Instalar, a continuación, pulsamos en Aplicar y Wicd automáticamente se descargará e instalará.

Instalación Wicd en Ubuntu via consola:

  1. Añadimos el repositorio (donde pone gutsy podría ser dapper, edgy o feisty)
  2. sudo gedit /etc/apt/sources.list
  3. deb http://apt.wicd.net gutsy extras
  4. Actualizamos:echo deb http://apt.wicd.net gutsy extras | sudo tee -a /etc/apt/sources.list && sudo apt-get update
  5. Instalamos Wicd: sudo apt-get install wicd

Recordar que hay que desinstalar el network manager para no tener conflictos y que funcione Wicd

sudo aptitude remove network-manager network-manager-gnome

Arranque automático en cada sesion:

  1. Sistema> Preferencias> Sesiones.
  2. En los Programas de Inicio, clic en “Nuevo”. .
  3. Escribe un nombre ( “Wicd” esta bien).
  4. Para el comando, escribir “/opt/wicd/tray.py” (sin las comillas) Y de esa forma se nos abrira automaticamente cada vez que arranquemos la maquina.

Red Hat Linux es más eficiente en el uso de la energía que Windows Server 2008

July 5th, 2008 | No Comments »
Posted by osmanpun under Linux

Usando tres tipos de servidores: IBM, Dell y HP, máquinas usadas en tres condiciones:

  1. Activando el modo optimizado para el ahorro de energía,
  2. Activando el modo optimizado para la ejecución y
  3. Modo silencioso

En las pruebas, RHEL obtuvo una eficiencia 12% mayor que su contraparte: Windows Server 2008

Fuente: http://searchenterpriselinux.techtarget.com/

Abrir terminal desde cualquier carpeta en Ubuntu

July 5th, 2008 | No Comments »
Posted by osmanpun under Linux, Software Libre, Ubuntu

Muchas veces nos encontramos que para ejecutar algún script o editar algún archivo tenemos que ir a fuerza de comandos en consola hasta esa carpeta, y generalmente esa carpeta esta dentro de diez subdirectorios en los rincones mas oscuros de tu disco rígido.

Pero existe un programa para habilitarnos la opción “Abrir terminal” cuando estamos dentro de una carpeta en Nautilus, este programa se llama “nautilus-open-terminal” y su instalación es muy simple.

Instalar Nautilus Open Terminal

1.  Abrimos una terminal y escribimos:

    sudo apt-get install nautilus-open-terminal

    2.  Si no ves la nueva opcion al hacer clic derecho cuando estas en una carpeta tendrás que reiniciar.

    Listo, ahora podrás abrir una terminal que se inicia en esa ubicación especifica, un tip muy útil.

    Fuente: http://www.tuxi.com.ar/

    Implementacion de servidores GNU/Linux

    July 4th, 2008 | No Comments »
    Posted by osmanpun under Linux, Software Libre

    Recién se ha terminado la versión de julio de 2008 del libro electrónico «Implementación de Servidores con GNU/Linux» (518 páginas y 9 años de trabajo en esta obra), publicado con licenciamiento Creative Commons Reconocimiento - NoComercial - CompartirIgual 2.1. Disponible a través de la zona de descargas de Alcance Libre en este enlace. Esta versión añade los documentos que se publicaron en el mes de junio y principios de julio en la sección de manuales de Alcance Libre.

    BackTrack 3.0 Final

    June 20th, 2008 | No Comments »
    Posted by osmanpun under Linux, Seguridad, Virtualizacion

    Leo en Kryptópolis que ha sido publicada la última versión de BackTrack. Una de las distribuciones Linux para auditoría wireless, de la cual hablé hace algunos días.

    Lo más interesante es que se puede descargar en tres “sabores”:

    Además, veo que en remote-exploit.org están ofreciendo un servicio pecular, en donde puedes colocar el nombre de tu empresa en lugar de los logotipos de inicio de sesión de BackTrack, para así tener una distro más personalizada.

    Liberado Wine 1.0

    June 17th, 2008 | 2 Comments »
    Posted by osmanpun under Linux, Software Libre, Virtualizacion

    Se ha liberado la última versión de WineHQ, específicamente la versión 1.0. Es curioso que se libera esta versión después de 15 años de desarrollo!

    Para saber que aplicaciones puedes ejecutar con Wine visita el sitio: http://appdb.winehq.org/

    El código fuente de Wine está disponible en las siguientes ubicaciones:

    http://ibiblio.org/pub/linux/system/emulators/wine/wine-1.0.tar.bz2

    http://prdownloads.sourceforge.net/wine/wine-1.0.tar.bz2

    Paquetes binarios para las diferentes distribuciones de Linux, los puedes encontrar aquí:

    http://www.winehq.org/site/download

    Además si deseas consultar la Documentación del proyecto, visita este link:

    http://www.winehq.org/site/documentation

    También puedes hacer uso de los repositorios git, visita este enlace: http://www.winehq.org/site/git para más información.

    Linux para auditoría Wireless (Redes inalámbricas)

    June 15th, 2008 | 1 Comment »
    Posted by osmanpun under Linux, Seguridad, Software Libre

    Es muy frecuente escuchar de personas que hackean redes inalámbricas usando sus computadoras portátiles (en su mayoría) o de personas que se dedican a hacer auditoría de redes inalámbricas o wireless, pero nunca sabemos cuales son las herramientas que utilizan. Aquí les hago un pequeño listado de las distribuciones Linux que son usadas en este apartado y la que personalmente uso para fines educativos.

    Russix

    Russix es una distribución Linux live basada en Slax, para el análisis de conectividades inalámbricas.

    Como otras distribuciones similares, se trata de un producto con determinados programas muy empleados cuando se realizan auditorías wireless, como por ejemplo Wifizoo, Wepattack, Kismet, cowpatty o asleap. Como siempre, todo está orientado a la ruptura de claves WEP, WPA y WPA2. Si se dispone de dos tarjetas, es factible realizar una ruptura WEP en sólo 6 pasos, mediante un método que se conoce como ataque Evil Tiny Twin.

    Para usar Russix necesitaremos una tarjeta wireless con chipset Atheros. (como la de mi Eee PC) Esta exclusión se fundamenta en que los chipset Atheros son, en opinión de los autores los únicos que pueden procesar inyecciones de paquetes fiables para ataques contra WEP y WPA.

    Troppix

    Es una distribución Linux casi desconocida, porque la página principal del proyecto no está accesible y porque no se encuentra mucha información acerca de ella en la red. (Aunque la poca que encontré es muy buena) El entorno Gráfico de Troppix iceVM y está basada en Debian. Trae todas las herramientas para ejecutar auditoría wireless.

    Troppix cuenta con las siguientes características: Escaneado de redes vía iwlist y elección y conexión mediante un sencillo menú. Configuración de algunos parámetros. Petición de IP vía DHCP. Generación de scripts de conexión a redes favoritas personalizados. Soporte de Macchanger para cambiar por software la MAC de su tarjeta por una introducida manualmente o por una aleatoria. Soporte de encriptación WEP

    WifiSlax

    Wifislax esta basado básicamente y principalmente en SLAX (basado en la distribución Slackware Linux).

    En la última versión, lo que respecta a las aplicaciones, se le ha dotado de ciertas herramientas muy importantes para la auditoria wireless para el facil manejo para todos, y en la medida que ha sido posible, se ha traducido al español, como por ejemplo el airoscript. Ademas se ha incorporado una serie de lanzadores gráficos par facilitar el uso del teclado para muchas herramientas. Actualmente la versión final es la 3.1

    Arudius

    Arudius Linux es un Live CD, utilizado por profesionales para ayudarles a evaluar los sistemas y garantizar la confidencialidad, integridad y disponibilidad de datos. El CD se carga con las herramientas para pruebas de penetración y análisis de vulnerabilidad. Está basado en Zenwalk Linux. Se encuentra alojado en SourceForge

    BackTrack

    Es, quizá la más poderosa herramienta para la auditoría wireless, con el consecuente hecho de que es más profesional y dificil de configurar y de usar.

    Se presenta como un LiveCD (por lo que ni siquiera necesita instalación) que proporciona acceso a más de 300 herramientas de todo tipo (sniffers, exploits, auditoría wireless, análisis forense, etc) perfectamente organizadas. Por lo demás BackTrack incorpora también todas utilidades habituales en cualquier distribución Linux.

    BackTrack deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.

    WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.

    Referencias: Wikipedia en Español y sitios oficiales.

    Linux y virus: no es sólo cuestión de popularidad

    June 15th, 2008 | 4 Comments »
    Posted by osmanpun under Linux

    La poca difusión de Linux, es obviamente un motivo de que no haya virus, pero no es el único motivo.

    Supongamos que alguien hace un virus para Linux, que no pretende obtener privilegios de root y se conforma con los del usuario: podría hacer lo que quisiera excepto infectar programas. Hasta aquí bien. Inconvenientes:

    1) Hay muchas distribuciones diferentes y costaría un poco que el virus funcionara en todas pero digamos que se centan en las principales, sobre todo Ubuntu, viene el segundo problema:

    2) Eliminar un virus de windows puede ser una pesadilla. El virus toma el control en tal forma que los antivirus y eliminadores no funcionan. Hay que arrancar desde un diskette o CD pero en ese caso el virus puede aprovechar las “características de protección” de windows para dificultar la tarea. Incluso lograr eliminarlo no es ninguna garantía porque podría quedar algún disparador que lo reinstale al volver a arrancar. Y para colmo, los eliminadores de virus sólo eliminan virus conocidos. Contra un virus nuevo no hay NINGUNA solución. Lo más práctico suele ser formatear y reinstalar.

    En cambio en Linux el virus sólo puede estar en un lugar: el home del usuario. Ante cualquier problema basta con crear un usuario nuevo para tener en segundos un sistema totalmente funcional y libre de virus. No importa qué virus sea o si es conocida su manera de actuar o no. Un usuario diferente no puede estar infectado, se crea uno o se cambia a otro existente y problema solucionado en 10 segundos. Después se puede recuperar los documentos que sean necesarios. Una diferencia muy grande comparado con las horas o hasta dias que puede tomar solucionar un problema de virus en windows… pero igual quien sabe lo que podrían inventar los atacantes en el futuro, podría ser que el usuario fuera tan tonto lograra volver a infectarse pronto, así que:

    3) La seguridad que estamos usando en Linux actualmente es bastante relajada. No estamos, ni de lejos, ajustando la seguridad al máximo. Lo primero que se podría hacer es quitar el permiso de ejecución al home de los usuarios. Bastaría con que el /home estuviera en una partición diferente para poder montarla con el flag “noexec” y listo. Pueden traer lo que quieran en una memoria USB que no podrán ejecutar nada. El único riesgo serían javascripts en navegadores y scripts en documentos. Implementar eso nos tomaría minutos y con seguridad nos daría unos cuantos años más de tranquilidad respecto de los virus. Pero imaginemos un mundo donde casi todo el mundo usara Linux y los que hacen virus, ahora flacos y hambrientos, decidieran dar lo mejor de sí para atacarnos. Bien podrían hacer un javascript que mandara spam, por ejemplo. Entonces:

    4) Siempre nos queda el recurso de irnos a seguridades mucho más avanzadas, ya presentes en el núcleo de Linux desde hace años pero casi siempre innecesarias. Podríamos activar SELinux. Eso dejaría fuera de combate hasta a los javascripts, ya que podríamos fácilmente prohibir al browser cualquier conexión que no sea http o https. Esto no es comparable a los “seudo-firewalls” para windows ya que en el caso de Linux la seguridad está embebida en el mismo núcleo, y no sólo controla paquetes tcp/ip sino todo tipo de actividades de los programas, incluso cosas tan inofensivas como listar el contenido el disco. Es más, el activar SELinux nos protegería incluso ante fallos de seguridad en los programas, ya que en este punto se vuelve irrelevantes los permisos del usuario. Podríamos publicar en internet la clave del root y aún así seguir tranquilos.

    Como se ve, Linux nos resultará seguro por muchos años más, y a diferencia de windows, la carrera de la seguridad en Linux la tenemos ganada antes de empezar porque partimos desde una posición mucho más ventajosa que los atacantes. Les llevamos de lejos la delantera y aún si no progresáramos NADA en muchos años, la seguridad nos serviría perfectamente.

    Obviamente se progresa y mucho, así que la gran ventaja que llevamos se mantendrá y hasta podría aumentarse si viéramos que la situación es preocupante. Para el día que tengamos que preocuparnos porque no nos alcance SELinux, seguro que tendremos alternativas suficientes.

    Fuente: http://www.debian-mx.com