Usamos cookies propias y de terceros para ayudarte en tu navegación. Si continuas navegando consideramos que aceptas el uso de cookies. OK

martes, 26 de mayo de 2015

Actualizando Fedora 21 a Fedora 22 sin reinstalar

A la luz de una versión de Linux Fedora (22), es necesario conocer como hacer el upgrade sin reinstalar. Para esto existe una herramienta llamada fedup que nos permite hacer el upgrade desde un repositorio, una imagen ISO o directamente con repositorios en linea. Veamos como es el procedimiento, dicho sea de paso, muy sencillo.


Veamos como se hace.

Este método usa los repositorios a través de internet.

1- Primero instalamos la aplicación fedup y luego ejecutamos el upgrade.        
        #sudo yum install fedup
         #sudo fedup --network 22

2- Una vez que el proceso de fedup finalizó sin errores se hace un reboot y seleccionamos la opción System Upgrade.

3- Ya finalizado el upgrade realizamos una limpieza ejecutando:
     #rpm --rebuilddb
     #yum distro-sync --setopt=deltarpm=0


Y listo, a disfrutar!!

domingo, 3 de mayo de 2015

Crear Pendrive booteable

En Internet circulan muchos softwares para crear discos ubs booteables. Pero no es necesario usarlos, solo se debe saber cuales son las condiciones que debe cumplir el disco usb para que este pueda bootear.
1- Debe tener una particion de tipo primaria.
2- La partición primaria debe estar en modo "activa"
3- Debe contener los archivos booteables del sistema operativo que queremos arrancar.



El procedimiento sería en siguiente: (Siempre tratamos con un pendrive limpio ya que el proceso destruirá toda la información.). Utilizaremos la herramienta que incluida en Windows, Diskpart.


1. Conectamos el disco usb a nuestra PC.
2. Ingresamos al CMD de Windows  y ejecutamos Diskpart.
3. Allí listamos los discos con el comando List Disk. Se listarán todas las unidades.
4. Seleccionamos el disco usb. Utilizamos el comando Select Disk número ( donde número corresponde al número del disco usb listado en el paso 2 )
5. Ejecutamos el comando: clean
6. Ahora creamos la partición primaria mediante el comando: create partition primary
7. Activamos la partición primaria creada. Ejecutamos: active
8. Formatemos la partición en modo rápido. Ejecutamos: format fs=fat32 quick
9. Ahora le asignamos una letra a la unidad de forma automática: Ingresamos en la linea de comando: assign
10. Listo! Ejecutamos el comando: exit.
11. Ejecutamos exit nuevamente.

Ahora el disco usb esta listo para bootear, solo falta el último paso. (Copiar los archivos de instalación del Sistema Operativo que queremos arrancar)
Colocamos el DVD (Ej: Windows 8) y copiamos todo su contenido, tal cual está, a la raíz del disco usb.
Listo! Ya está para bootear. Solo debemos modificar el arranque de nuestra BIOS para seleccionar que lea nuestro disco USB.

domingo, 5 de abril de 2015

Procedimiento de desinfección de virus

Cada vez que encendemos nuestra computadora, estamos en riesgo de sufrir una infección de algunos de los tantos tipos de software maliciosos que existen en la actualidad. Es por esta razón que debemos saber como prevenirnos y como proceder si detectamos una filtración.
Si detectamos una infección se debe seguir cierto protocolo para evitar la expanción del virus y lograr su total limpieza. Si bien cada técnico tiene su procedimiento, existen ciertos puntos comunes que vamos a detallar.

1- Aislamiento de la computadora: Si detectamos una infección, lo primero que se deber realizar es aislar la PC de la red de datos. Esto previene que el virus se distribuya por red a otros ordenadores.
2- Si tenemos otra PC limpia, con el antivirus actualizado y con las actualizaciones de seguridad aplicadas, lo mejor es extraer el disco de la PC infectada colocarlo en la otra PC y escanear con el antivirus. De esta manera evitamos bootear desde el disco infectado.
Sino tenemos la opción de la segunda PC, podemos iniciar en Modo seguro y escanear el disco.
3- Una vez escaneado con el antivirus se debe proceder a escanear con un antimalware.
4- Una vez completo los escaneos debemos iniciar la PC y estar atentos a si el comportamiento es correcto. Si no estamos seguro, lo mejor es una nueva instalación limpia del Sistema Operativo.
5- Todas las contraseñas utilizadas en esa PC por parte de los usuarios deberían ser cambiadas para evitar problemas futuros por si hubo fuga de información.

Recordemos que siempre es recomendable tenes todas las actualizaciones de windows instaladas, ya que estas corrigen problemas que pueden ser explotados por virus y malwares.


miércoles, 18 de febrero de 2015

Seguridad en smartphones

Mucho se habla de los smartphones y de las herramientas que podemos llevar en estos. Nos ofrecen rápido accesos a sitios bancarios, buscadores, aplicaciones de oficina, software de comunicación y hasta utilidades de recreación y redes sociales. Pero... ¿Sé  ha detenido a pensar que más que un teléfono, lo que lleva en la palma de la mano es una computadora? Bueno si no lo ha pensado, ahora si lo sabe. Esta idea no es para alarmarse pero si para tener precaución  a la hora de su utilización.
No muchos saben que, así como una computadora puede infectarse con cualquiera de las variedades de programas maliciosos (virus, troyanos, malware, rootkit, etc), un smartphone también puede ser víctima de estos programas. Entonces es bueno tomar algunas medidas para que no suframos  robo de información o de identidad. (Según estudios realizados por Alcatel-Lucent en el 2014 el malware para móviles igualó por primera vez a los de escritorio).



Las recomendaciones son simples, lo primero es instalar un buen antivirus y que también nos sirva de geolocalizador por si extravíamos en teléfono o sufrimos un robo (LEER Soluciones-antivirus-para-android). Con esto solo cubrimos parte del problema. Como sabemos que los virus disponen de un periódo ventana de unos meses hasta que los antivirus logran su detección, es bueno ser precavido a la hora de descargar e instalar aplicaciones. Lo ideal es no instalar aplicaciones de fuentes desconocidas y solo aquellas bajadas del Google Play y sobretodo prestar antención con aquellos permisos que solicitan a la hora de instalarse. (Pensemos que si estamos instalando una apliacación para retoque de fotográficos y nos solicita acceso completo a los permisos es porque es una aplicación maliciosa o porque va a hacer usos de esos datos. Por ejemplo, los contactos).
Además y como recomendación personal, asignen a su smartphone un objetivo a cumplir. Con esto me refiero que si lo vamos a utilizar para recreación, no lo utilicemos para acceder a los portales bancarios, o si bien, lo vamos a utilizar con fines laborales, evitemos la instalación de aplicaciones sin estos fines.
Y por último, si notamos que nuestro teléfono se pone lento, se comporta de manera extraña, detectamos uso de la red de datos mientra que no lo estamos utilizando o se nos abren ventanas y/o aplicaciones sin que nosotros las ejecutemos, podemos estar en un caso de un smartphone infectado.
También recomendamos leer de nuestro blog: En que fallamos cuando se quiere proteger la información.

lunes, 19 de enero de 2015

Encriptar archivos en linux con Mcrypt

En estos tiempos de mucha fuga de privacidad, Mcrypt es una utilidad disponible para Linux que permite encriptar archivos con el fin de proteger la información.
Para instalarlo en Fedora lo hacemos mediante el comando yum.



[root@localhost fernando]#yum install mcrypt

Una vez instalado, vamos a tener dos utilidades: mcrypt (para encriptar) y mdecrypt (para desencriptar.)
Mcrypt soporta varios tipos de hash y lo podemos ver ejecutando:

[root@localhost fernando]# mcrypt --list
cast-128 (16): cbc cfb ctr ecb ncfb nofb ofb
gost (32): cbc cfb ctr ecb ncfb nofb ofb
rijndael-128 (32): cbc cfb ctr ecb ncfb nofb ofb
twofish (32): cbc cfb ctr ecb ncfb nofb ofb
arcfour (256): stream
cast-256 (32): cbc cfb ctr ecb ncfb nofb ofb
loki97 (32): cbc cfb ctr ecb ncfb nofb ofb
rijndael-192 (32): cbc cfb ctr ecb ncfb nofb ofb
saferplus (32): cbc cfb ctr ecb ncfb nofb ofb
wake (32): stream
blowfish-compat (56): cbc cfb ctr ecb ncfb nofb ofb
des (8): cbc cfb ctr ecb ncfb nofb ofb
rijndael-256 (32): cbc cfb ctr ecb ncfb nofb ofb
serpent (32): cbc cfb ctr ecb ncfb nofb ofb
xtea (16): cbc cfb ctr ecb ncfb nofb ofb
blowfish (56): cbc cfb ctr ecb ncfb nofb ofb
enigma (13): stream
rc2 (128): cbc cfb ctr ecb ncfb nofb ofb
tripledes (24): cbc cfb ctr ecb ncfb nofb ofb


El procedimiento es simple:

Para encriptar ejecutamos mcrypt archivo e ingresamos la password:

[root@localhost fernando]# mcrypt archivo.txt
Ingrese la contraseña (máximo de 512 caracteres).
Por favor, utilice una combinación de letras mayúsculas, minúsculas y números.
Ingrese contraseña: ********
Ingrese contraseña: ********
El archivo `archivo.txt' fue cifrado.



Para desencriptar ejecutamos mdecrypt archivo e ingresamos la password:

[root@localhost fernando]# mdecrypt archivo.txt.nc
mdecrypt: `archivo.txt' todavía existe. ¿Desea sobreescribirlo? (y / n) y
Ingrese contraseña: ********
El archivo `archivo.txt.nc' fue descifrado.

Al momento del cifrado se puede especificar el algoritmo a utilizar, en este ejemplo rc2:

[root@localhost fernando]# mcrypt -a rc2 archivo.txt
Ingrese la contraseña (máximo de 512 caracteres).
Por favor, utilice una combinación de letras mayúsculas, minúsculas y números.
Ingrese contraseña: ********
Ingrese contraseña: ********

El archivo `archivo.txt' fue cifrado.



También se puede comprimir el archivo al momento del cifrado. Si tenemos el gzip instalado en nuestro sistemas le podemos indicar al mcrypt que lo utilice antes de encriptar el archivo:

[root@localhost fernando]# mcrypt -z archivo.txt
Ingrese la contraseña (máximo de 512 caracteres).
Por favor, utilice una combinación de letras mayúsculas, minúsculas y números.
Ingrese contraseña: ********
Ingrese contraseña: ********
El archivo `archivo.txt' fue cifrado.

Se creará un archivo que además de tener la extención mc tendrá gz.
[root@localhost fernando]# ls
 archivo.txt.gz.nc

Hay muchas más opciones a la hora de usar esta utilidad. Podemos ingresar al man de la aplicación.

miércoles, 10 de diciembre de 2014

Actualizando Fedora 20 a Fedora 21 sin reinstalar



A la luz de una versión de Linux Fedora (21), es necesario conocer como hacer el upgrade sin reinstalar. Para esto existe una herramienta llamada fedup que nos permite hacer el upgrade desde un repositorio, una imagen ISO o directamente con repositorios en linea. Veamos como es el procedimiento, dicho sea de paso, muy sencillo.
Lo primero es decidir que versión de Fedora 21 vamos a instalar, ya que a diferencia de todas las releases anteriores, esta se divide en Fedora 21 Server, Fedora 21Workstation y Fedora 21 Cloud.

Veamos como se hace.

Este método usa los repositorios a través de internet.

1- Primero instalamos la aplicación fedup y luego ejecutamos el upgrade.        
        #sudo yum install fedup
         #sudo fedup --network 21 --product=workstation (En este caso estamos upgradeando a la version Workstation)

2- Una vez que el proceso de fedup finalizó sin errores se hace un reboot y seleccionamos la opción System Upgrade.

3- Ya finalizado el upgrade realizamos una limpieza ejecutando:
     #rpm --rebuilddb
     #yum distro-sync --setopt=deltarpm=0


Y listo, a disfrutar!!

jueves, 2 de octubre de 2014

Agregando una capa adicional de seguridad a nuestro Linux con TCP Wrappers

TCP Wrappers (Envoltorio de TCP) es un sistema de red ACL que trabaja en terminales y que se utiliza para filtrar el acceso de red a servicios de protocolos de internet que corren en sistemas Unix o sus variantes Linux.
Permite que las direcciones IP, los nombres de terminales y/o subredes sean usadas como tokens sobre los cuales filtrar para propósitos de control de acceso.
Permite:
- Abrir el sistema local solo a aquellos a los que quiero permitir el acceso.
- Permitir solo el servicio que uno quiere que ese host remoro acceda.

Se puede utilizar como medida de seguridad o seguridad adicional a un sistema que estamos protegiendo un IPTABLES o IPFILTER. (Veamos la imagen)



Para su funcionamiento, se utilizan dos archivos: /etc/hosts.allow (Permite el acceso) y el /etc/hosts.deny (deniega el acceso).
Cuando un cliente requiere una conexión, ambos archivos son consultados y se toma una desición:
1- Si el daemon está en el hosts.allow se brinda el acceso.
2- Si el daemon está en el hosts.deny se deniega el acceso.
3- Si no hay macheo en hosts.allow ni en hosts.deny, se brinda acceso.

La primera linea que coincida determina la resolución.
Si ambos archivos no existen o estan vacios se deja que todos los clientes accedan a todos los demonios.

El funcionamiento es sencillo. Los formatos para /etc/hosts.allow y /etc/hosts.deny son idénticos. Cualquier línea en blanco que comience con un símbolo de numeral o almohadilla (#) será ignorada, y cada regla debe estar en su propia línea.

Las reglas se tienen que formatear de la siguiente manera:

<daemon list>: <client list> [: <option>: <option>: ...]

<daemon list> — Una lista separada por comas de los nombres de procesos (no de los nombres de servicios) o el comodín ALL . La lista de demonios también acepta operadores  para permitir mayor flexibilidad.

<client list> — Una lista separada por comas de nombres de host, direcciones IP, patrones especiales  o comodines especiales la cual identifica los hosts afectados por la regla. La lista de clientes también acepta operadores para permitir mayor flexibilidad.

<option> — Una acción opcional o una lista separada con puntos y comas de acciones realizadas cuando la regla es activada. Los campos de opciones soportan expansiones , lanzan comandos desde el shell, otorgan o prohiben el acceso y alteran el comportamiento de la conexión .
Ej:

- Permitir acceso ssh únicamente a unas IPs

/etc/hosts.allow Permitimos acceso a las IPs 192.168.0.111, 192.168.0.112, 192.168.0.113.

sshd: 192.168.0.111 192.168.0.112 192.168.0.113

/etc/hosts.deny Denegamos al resto.

sshd: ALL

 
- Bloquear todo excepto lo declarado en /etc/hosts.allow 

/etc/hosts.allow

sshd: 192.168.0.111 192.168.0.112 192.168.0.113

/etc/hosts.deny Denegamos acceso al resto de servicios excepto SSH a las Ips indicadas. La máquina quedará blindada excepto el acceso SSH a las Ips permitidas:

ALL: ALL


- Permitir también el uso de sendmail a una subred y unos hosts concretos
 
/etc/hosts.allow Permitimos acceso a las IPs 192.168.0.111, 192.168.0.112, 192.168.0.113.

sshd: 192.168.0.111 192.168.0.112 192.168.0.113
sendmail: 10.0.0.0/24 test.com prueba.com

/etc/hosts.deny

ALL: ALL

 
- Permitir todo y bloquear el acceso total a una única IP

/etc/hosts.allow

ALL: ALL

/etc/hosts.deny

ALL: 172.16.1.1


Comodines
 
Los comodines permiten a los wrappers TCP coincidir más fácilmente grupos de demonios o hosts. Son usados con mayor frecuencia en el campo de lista de cliente de las reglas de acceso.

Se pueden utilizar los siguientes comodines:

    ALL — Hace corresponder todo. Se puede usar para la lista de demonios o en la lista de clientes.

   LOCAL — Hace corresponder todos los nombres de máquinas que no contengan un punto (.), tal como localhost.

   KNOWN — Hace corresponder todas las máquinas cuyos nombres y direcciones son conocidos o donde el usuario es conocido.

  UNKNOWN — Hace corresponder todas las máquinas cuyos nombres y direcciones sean desconocidas o en el caso en el que se desconozca el usuario.

   PARANOID — Hace corresponder todas las máquinas cuyo nombre no se corresponda con la dirección.


Patrones
Los patrones se pueden utilizar en el campo de lista de cliente de las reglas de acceso para especificar de forma más precisa grupos de host clientes.

La siguiente es una lista de los patrones más comúnmente aceptados para una entrada de lista de cliente:

    Nombre de host comenzando con un punto (.) — Al colocar un punto al comienzo de un nombre de host, se hace coincidir todos los hosts compartiendo los componentes listados del nombre. El ejemplo siguiente aplicaría a cualquier host dentro del dominio example.com:

    ALL : .example.com

    Dirección IP que termina con un punto (.) — Al colocar un punto al final de una dirección IP hace corresponder todos los hosts compartiendo el grupo numérico inicial de una dirección IP. El ejemplo siguiente aplicará a cualquier host dentro de la red 192.168.x.x:

    ALL : 192.168.