Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Linux

Asegurando Tomcat - Banner Grabbing para psi-probe

Dentro de los puntos que recomienda OWASP en  Asegurando Tomcat , hace relación a la necesidad de no mostrar la versión de Tomcat que se utiliza, para poner un poco más difícil la preparación de un vector de ataque para el ciberdelincuente; este artículo mostrará como configurar las propiedades del Tomcat para que no muestre la versión, pero tiene un componente especial y es el uso de psi-probe , el cual es un fork que usan los sysadmin para la administración y el monitoreo de un servidor tomcat  y que genera problemas en el momento de querer hardenizar un servidor tomcat. Para realizar esto fue necesario configurar un servidor Tomcat  y cuya configuración esta por fuera del alcance de este artículo. Luego fue necesario configurar tomcat para que funcionara con psi-probe (hay diferentes versiones) y que puede seguir las instrucciones en este enlace. Después  de tener configurado el Tomcat y  probe funcionando podemos ver una pantalla como esta:...

Asegurando Jboss

Jboss es un  servidor de aplicaciones   Java EE  de  código abierto  implementado en  Java  puro. Al estar basado en Java, JBoss puede ser utilizado en cualquier  sistema operativo  para el que esté disponible la máquina virtual de Java. JBoss Inc., empresa fundada por  Marc Fleury  y que desarrolló inicialmente JBoss, fue adquirida por  Red Hat  en abril del 2006. Para asegurar este servidor de aplicaciones adicionalmente a tener que basarse en las sugerencias dadas en  http://community.jboss.org/wiki/SecureTheJmxConsole , tambien  se sugiere hacer lo siguiente: Quitar los privilegios de 'root' a los procesos de JBoss AS. * Cambiar la configuración de seguridad por defecto de la consola JMX para bloquear todas las peticiones a través de los métodos GET y POST que no estén debidamente autenticadas. Para ello se debe editar el archivo 'deploy/jmx-console.war/WEB-INF/web.xml' y eliminar las líneas...

Crítica vulnerabilidad en Linux desde 2009

Esta semana se dio a conocer la existencia de una vulnerabilidad de 5 años de antigüedad que afecta a la mayoría de las distribuciones del sistema operativo Linux . La misma radica en el kernel del sistema operativo y permite, entre otras cosas, la ejecución de código arbitrario y la elevación de privilegios. Fue introducida al popular sistema operativo de código abierto en el año 2009 con la versión 2.6.31-rc3 del kernel y afecta a todas las versiones liberadas desde entonces hasta la 3.14.3 inclusive. La vulnerabilidad se genera gracias a una corrupción de memoria en el kernel , más específicamente en la función n_tty_write   que controla el pseudo dispositivo tty ( pty ) de Linux. Afortunadamente, la falla fue descubierta por los desarrolladores del kernel de Linux, por lo que pudieron tomar acciones rápidamente publicando un parche  en la rama de desarrollo del proyecto y luego avisando a las respectivas distribuciones para que se liberaran las corre...

Como Instalar drivers Atheros AR8161 sobre Ubuntu 12.10

Cuando se configuró Ubuntu 12.10 sobre un laptop Lenovo Y480, es posible que la tarjeta de red para comunicación cableada no quede configurada, por eso pongo a disposición los pasos que se deben seguir para configurarla. 1. Para identificar que tipo de tarjeta es, se puede utilizar el comando lspci, éste comando nos muestra algunos dispositvos y en especial el que necesitamos: Ethernet controller: Atheros Communications Inc. AR8161 Gigabit Ethernet (rev 10) 2. Se recomienda que existan los siguientes paquetes o en su defecto realizar la instalación de: (se puede realizar la instalación de la siguiente manera) sudo apt-get install build-essential linux-headers-generic linux-headers-(uname -r (su sistema real) 3. Después deberá descargar los drivers o módulos de aquí y posterior a la descarga correr lo siguiente, es importante estar dentro de las carpetas , tal cual se muestra: tar -xj compat*.tar.bz2 cd compat-wireless-3.5.4-1-snpc sudo ./scripts/driver-select alx su...

Comandos en Linux sin mucha fama

En linux existen muchos comandos que ni siquiera sabemos que existen o que en algún momento vimos o ejecutamos y ahora no recordamos, he querido hacer una lista de 10 de los tantos en este post: (algunos requerirán elevar privilegios o ser root) 1 .  ctrl+x +e Con este juego de teclas se puede abrir rápidamente el editor de texto, dependiendo de cual se tenga configurado, nano, vi, vim etc. 2.   ffmpeg -f x11grab -s wxga -r 25 -i :0.0 -sameq /tmp/prueba.mpg Captura video desde el escritorio de Linux y lo almacena en la carpeta /tmp con el nombre de prueba.mpg, muy útil para generar videos sencillos. 3. sudo !! Ejecuta el último comando como root, generalmente. 4. python -m SimpleHTTPServer Habilita un servidor HTTP por el puerto 8000 la ruta donde esté parado en el momento, por ejemplo, si usted se ubica en /opt y ejecuta este comando puede ver a través de http lo que tiene ese directorio. http://localhost:8000. 5. cp filename{,.bak} Co...

Adicionar Time a History en Linux

Llevo tiempo sin escribir en este blog, pero hoy nuevamente me he motivado a escribir. Para hoy traigo una utilidad que en algún momento nos puede servir. Muchas veces tenemos la necesidad de conocer la fecha en que fueron ejecutados via consola algunos comandos; recuerden que el comando básico para mirar este historial es " history". Podemos entonces realizar por cada usuario lo siguiente: en este caso lo haré para  root [root@quevaina~]# vi /root/.bashrc # .bashrc   # User specific aliases and functions alias rm='rm -i' alias cp='cp -i' alias mv='mv -i' alias vi='vim'  # Source global definitions if [ -f /etc/bashrc ]; then . /etc/bashrc fi export HISTTIMEFORMAT="%h/%d - %H:%M:%S " Después  de salvar podemos ejecutar el comando " source" para no tener que reiniciar. [root@quevaina~]# source /root/.bashrc Se puede verificar con el comando "history"  y nos mostrará los ultimos coma...

phpmyadmin en CentOS 5.3

Fue tomado del foro http://www.linuxparatodos.net/portal/forum/viewtopic.php?showtopic=28319 Status: offline Registered: 04/05/05 Posts: 30 Buenos días, Ya di una revisada a el foro y no encuentro respuesta a mi problema, acabo de instalar una distro de CentoOS 5 , todo bien, conflagración de red, el correo, directorios compartidos, y llego a apache lo configuro y hecho andar, accedemos a el contenido de el sitio y ok, se me ocurrió colocar el phpMyAdmin para administrar el mySQL, descargo y coloco en var/www/html/ trato de accesar a el sitio para usarlo pero me marca esto: Forbidden You don't have permission to access /phpMyAdmin/ on this server. Apache/2.2.3 (CentOS) Server at xxx.xxx.xxx.xxx Port 80 a lo que cambie el propietario y usuario de los directorios pues los había creado root a apache con el el siguiente comando ch...

Instalacion Moodle en CentOS

Acabo de instalar el Moodle 1.8.4 en la versión final de CentOS 5, al principio me resultaron algunos problemas, sin embargo, todo ha ido bien. Aquí dejo los pasos que he seguido para realizar la instalación. - Levantar el servicio de apache y mysql (Y dejarlo para que se haga cada vez que se encienda la maquina) - Verificar en el navegador que nos responde el web server cuando escribimos localhost -Verificar que el servidor de bd's mysql funciona, abriendo una terminal y escribiendo mysql- Asignarle una contraseña al usuario root de mysql para mejorar la seguridad - Descargar la version mas reciente y estable de moodle- Guardarla en la carpeta /var/www/html (con permisos de root) - Con un tar extraerla en esa misma carpetaLo que hice a continuación fue un paso que supongo en windows no se hace, pero como en linux, existe un mejor esquema de seguridad, hay que crear la base de datos y el usuario de la misma manualmente - En una terminal, entramos a Mysql- Creamos una base de datos ...

Instalacion Moodle en debian 4.0 R6

Tomado de http://docs.moodle.org/en/Debian_GNU/Linux_installation Debian GNU/Linux installation From MoodleDocs Jump to: navigation , search Contents[ hide ] 1 Installing Moodle as a Debian package 1.1 Using apt-get, aptitude or Synaptic 1.2 Manual download 2 Installing moodle from .tgz(.tar.gz) or .zip file 2.1 Step 1: Install required packages 2.2 Step 2: Download moodle 2.3 Step 3: Unpack file 2.4 Step 4: Start web and database servers 2.5 Step 5: Finally install 3 Installing Moodle from CVS 3.1 Install php, MySQL and other needed components 3.2 Setup MySQL Database 3.3 Get Moodle from CVS 3.4 Create a data directory and set Moodle directory permissions 3.5 Change Apache to use Moodle as the web site 3.6 Setup Moodle 3.7 Install cron 3.8 Other recommended settings 3.9 Updating from CVS if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } Installing Moodle as a Debian package Using apt-get, aptitude or Synaptic Make su...

Cambiar Idioma en Servidores Linux

Para aquellos que tengan problemas tiene una versión de linux instalada en el servidor en un idioma diferente al vuestro, y claro, no tiene entorno gráfico y se hace bastante complicado el cambiar de idioma, aqui va la solución: Realmente, la información del idioma a mostrar en pantalla va dentro de cada paquete del programa, si el autor lo ha incluido. Se mostrará en pantalla la que diga la variable de entorno LANG. Para ello, por ejemplo, en una primera instancia, si hacemos: export LANG=”es_ES.UTF-8″ ya la tendríamos funcionando, pero posiblemente muchos programas no cojan esa configuración directamente. Para ello lo podemos colocar en varios sitios para que carguen automáticamente. Si os fijais, hemos escodigo es_ES que es idioma Español de España y el juego de caracteres UTF-8. Para ello, podemos editar el fichero /etc/bashrc y agregar esa linea ahí. De ésta manera, ese comando se cargará al iniciar linux y estará disponible para todos los usuarios. Si quieres que cada usuario ten...

Montar USB en Linux

Para instalar memoria USB en Linux se realiza de la siguiente forma How To Mount USB flash drive from Command Line Mounting a USB flash drive in GNOME (or another Linux desktop environment) is as easy as plug and play. Yet, occasionally, you need to mount one on a server which does not run X, then you must know how to do it on the command line. Become root.$ sudo -s Plug in USB drive to a USB port. Identify the correct partition name corresponding to the USB drive. For my Debian system, it is sda, and partition 1.$ dmesg grep -i 'SCSI device'... SCSI device sda: 3903488 512-byte hdwr sectors (1999 MB) Alternatively, $ grep SCSI /var/log/messages...Dec 1 11:52:26 tiger kernel: SCSI device sda: 3903488 512-byte hdwr sectors (1999 MB) Mount the partition to an existing mount point (directory). $ mkdir -p /mnt/myusb $ mount -t vfat -o rw,users /dev/sda1 /mnt/myusb users give non-root users the ability to unmount the drive. You can verify the drive is indeed mounted as follows: $ mo...