Última actualització: 20/10/2004; 10:00:00
Secció sobre Linux
Comentaris relacionats amb Linux, amb especial èmfasi en els aspectes de seguretat informàtica.
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimecres, 20 / octubre / 2004


A partir d'avui, deixo de mantenir les diverses categories separades ja que trobo no tenia massa sentit duplicar el contingut i la seva existència m'auto-obligava a publicar coses. Seguiré no obstant tractant els mateixos temes, encara que ja no tindran les seves seccions separades.


09:44 (# Enllaç permanent) | |


Magic Codes, un programa bàsic per a la codificació de text utilitzant mecanismes bàsics (XOR, ROT, xifrat Vigenere, MD5...). Disponible per a Windows, Mac OS X i Unix/Linux. Inclou el codi font.


06:40 (# Enllaç permanent) | |

Breu tutorial sobre com desactivar serveis a Linux.

06:37 (# Enllaç permanent) | |

dimarts, 19 / octubre / 2004


Una imatge anomenada Eina.gifFyodoor ha publicat una nova versió de l'Nmap. Aquesta versió 3.75 suposa una gran actualització de la base de dades per a la identificació de sistemes operatius (OS Fingerprinting), de forma que ara permet identificar les últimes versions d'OpenBSD, Windows XP i la versió de Windows Longhorn que circula pels llocs pirates.

També aquesta versió soluciona problemes d'estabilitat a la versió per a Windows, entre d'altres canvis menors.


04:10 (# Enllaç permanent) | |

dilluns, 18 / octubre / 2004


[via Catux] Taula comparativa de les característiques de les diverses alternatives existents per a la creació de VPN (xarxes privades virtuals) amb software lliure.


12:55 (# Enllaç permanent) | |

diumenge, 17 / octubre / 2004


Els que com jo van ser usuaris de l'OS/2 segur que tenen els mateixos bon records pel llenguatge de programació REXX, per la seva facilitat d'ús i potència.

Doncs bé, he vist a la web de la REXX Language Association que IBM ha cedit la versió orientada a objectes, l'Object REXX, a la comunitat per tal de convertir-lo com un producte de codi obert, alhora que el retira de la seva web com a producte comercial.

Object REXX està actualment disponible per a Windows, AIX, OS/2, Linux i Solaris.


23:08 (# Enllaç permanent) | |

divendres, 15 / octubre / 2004


Fins ara, sempre que m'havia de fer root a la meva màquina, utilitzava el clàssic
su - 
 
El problema evident d'això és que cal introduir la contrasenya de l'administrador, que evidentment no es fàcil d'escriure. He decidit crear-me un petit script per obtenir les credencials d'administrador, utilitzant sudo:
sudo -u root /bin/bash --init-file 
   /root/.bash_profile
 
 
És ben simple: executa un bash (amb les definicions incloses al .bash_profile de root) que té els privilegis de root.

L'exemple pràctic
[xcaballe@heli xcaballe]$ root
(root@heli:xcaballe)#
Evident això implica que qualsevol persona amb accés a les meves credencials d'usuari ho té fàcil per fer-se root...

Actualització Per aclarir-ho, arran del comentari que ha deixat en Pau, el fitxer /etc/sudoers conté aquesta línia per tal que el meu usuari no necessiti introduir contrasenya per fer-se root:
xcaballe  heli = NOPASSWD: /bin/bash
 


11:21 (# Enllaç permanent) | |

dimarts, 12 / octubre / 2004


Per cinquè any consecutiu, SANS Institute presenta una nova edició de la seva guia sobre "les 20 vulnerabilitats de seguretat més crítiques en Internet". Amb el temps, aquesta guia s'ha convertit en una autentica guia de referència sobre els problemes de seguretat més habituals i que acostumen a ser els utilitzats pels cucs i virus de propagació massiva.

Continuació...


19:37 (# Enllaç permanent) | |


Softcatalà ha publicat una versió de prova, a l'abast de tothom, de les edicions en català del Mozilla 1.7.3, el Firefox 1.0PR (0.10.1) i del Thunderbird 0.8, per als entorns Windows i Linux.


11:39 (# Enllaç permanent) | |


[Linuxgeek] How to build detailed Network Usage Reports using RRDTool, flow-tools, FlowScan, and CUFlow. Instruccions pas a pas de com obtenir informes sobre l'ús dels encaminadors Cisco (adaptable a d'altres marques que tinguin la seva pròpia implementació de NetFlow).


06:48 (# Enllaç permanent) | |

dilluns, 11 / octubre / 2004


[Linux Gazette] Intrusion Detection with Tripwire. Tripwire és segurament el sistema de detecció d'intrusions a nivell host més popular als sistemes Unix. Permet detectar canvis als fitxers que s'estan monitoritzant.
A little over two years ago I was hacked. Someone broke into a web server I was administrating that had only Apache and OpenSSH running publically, and all packages were up-to-date. The hacker replaced my ps binary with his own to hide his processes, added a new service that was executed from the binary "/bin/crond " (the space is intentional - it makes it look like a normal and an expected process in a running-processes listing and a normal binary in a directory listing). The "crond " process gathered usernames and passwords and stored them in a text file in the directory "/dev/pf0 / /", (5 and 2 spaces respectively), which also contained a root shell. The chances of me finding and identifying this intrusion would have been extremely remote if I had not been running Tripwire.

Tripwire is a file integrity checker for UNIX/Linux based operating systems and works as an excellent intrusion detection system.
 


07:37 (# Enllaç permanent) | |


[Newsforge] Hardening Linux authentication and user identity. Com treure el màxim profit de PAM


07:34 (# Enllaç permanent) | |


[Newsforge] Gaim-Encryption: Simple encryption for instant messages. Un dels principals problemes de privadesa de la missatgeria instantània és la manca de xifrat de les comunicacions i la facilitat de suplantació. Gaim-Encryption és un connector per Gaim que permet xifrat les comunicacions.


06:53 (# Enllaç permanent) | |

Com utilitzar cryptoloop per tal de xifrar la informació d'un disc dur a Linux.

06:50 (# Enllaç permanent) | |

diumenge, 10 / octubre / 2004


Disponible el Sun Java Desktop System, versió 2, per a la plataforma x86. És una versió d'avaluació per 30 dies.


19:20 (# Enllaç permanent) | |


[Slashdot] The Web's 20 Worst Security Flaws comenta que SANS Institute ha publicat avui la nova versió (5.0) de les 20 vulnerabilitats més crítiques de seguretat. En realitat són dues llistes independents:

a) Les 10 vulnerabilitats més crítiques de Windows:
  1. Serveis i servidors web
  2. Servei Workstatiton
  3. Serveis d'accés remot de Windows
  4. Microsoft SQL Server
  5. Autenticació de Windows
  6. Navegadors web
  7. Aplicacions de compartició de fitxers
  8. Vulnerabilitats de LSAS (Local Security Authority Subsystem)
  9. Programes de correu electrònic
  10. Missatgeria instantània
b) Les 10 vulnerabilitats més crítiques d'Unix
  1. BIND, servidor de DNS
  2. Servidor Web
  3. Autenticació
  4. Sistemes de control de versions
  5. Servei de transport de correu
  6. Protocol SNMP
  7. Vulnerabilitats a OpenSSL
  8. Mala configuració dels serveis NIS/NFS
  9. Servidor de base de dades
  10. Nucli del sistema operatiu


14:52 (# Enllaç permanent) | |

dimecres, 6 / octubre / 2004

Una imatge anomenada Eina.gif
Damn Small Linux és una distribució mínima de Linux que funciona directament des del CD-ROM. La imatge ISO només ocupa 50 MB, de forma que es pot instal·lar en qualsevol CD, inclosos els de mida de targeta de crèdit... o fins i tot dins d'una memòria USB.

Malgrat la seva mida, inclou tot el necessari per accedir a la web, editar documents de text, escoltar música, accés a l'IRC i el correu electrònic, actuar com a terminal.

Per a més detalls, podeu llegir aquest article: Damn Small Linux 0.8.2: a quick view.


07:17 (# Enllaç permanent) | |

dimarts, 5 / octubre / 2004


[Bloomberg] AT&T Tests Linux to Replace Microsoft's Windows on 70,000 PCs. Possiblement el projecte més gran de substituir Windows al parc informàtic global d'una empresa.


18:41 (# Enllaç permanent) | |

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Octubre 2004
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Set   Nov



Subscribe to "Secció sobre Linux" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter