Archivos para la Categoría 'Seguridad'

Permitir el acceso a Webmin sólo desde determinadas IP

webmin-logoWebmin es una herramienta muy útil porque nos permite administrar sistemas Linux usando cualquier navegador gracias a su interfaz web. Sin embargo, esto mismo hace que también sea fácil intentar entrar (o entrar) a nuestro sistema por parte de usuarios con muy pocos conocimientos y nos podría quitar el sueño.

En un artículo anterior contamos cómo instalar Webmin en Ubuntu paso a paso. Y ahora, una vez instalado, si queremos estar algo más tranquilos, podemos especificar desde qué direcciones IP vamos a permitir la entrada a Webmin, de forma que sólo las direcciones IP enumeradas tengan acceso a Webmin. El número de estas direcciones IP debería ser el más pequeño posible para reducir también el riesgo de que un usuario algo más avanzado cambiase su IP por alguna de las enumeradas.

Continuar leyendo ‘Permitir el acceso a Webmin sólo desde determinadas IP’

Hacer copias de seguridad de archivos rápidamente

appointment-soonUna buena costumbre antes de modificar un archivo consiste en hacer una copia de seguridad. De esta forma, si la modificación que vayamos a hacer no es correcta y no nos permite arrancar de nuevo el programa o el sistema, siempre podemos volver a usar el archivo de configuración original.

Sin embargo, a veces no realizamos la copia de seguridad porque nos da pereza tener que escribir dos veces la ruta del archivo (si usamos rutas absolutas) o el nombre del archivo (si usamos rutas relativas). Pues bien, esto tiene fácil arreglo con el siguiente comando:

cp /rutacompleta/archivo{,.original}

Continuar leyendo ‘Hacer copias de seguridad de archivos rápidamente’

¿Cuál es tu dirección IP pública?

nm-connection-editorEn ocasiones, todos hemos necesitado conocer nuestra IP pública, es decir, la dirección IP que se conoce de nosotros en Internet en un momento dado. De esta forma, podremos saber, por ejemplo, si un determinado servidor de descargas (como RapidShare o Megaupload), después de reiniciar nuestro router, sigue asociándonos a nuestra descarga anterior o si eBay reconoce correctamente nuestra procedencia a la hora de ofrecernos determinados productos.

Existen muchos sitios en Internet que ofrecen este servicio, pero hoy quiero hablarte de What Is My IP Address. Un sitio que, además de este servicio, ofrece otros complementos muy interesantes.

Continuar leyendo ‘¿Cuál es tu dirección IP pública?’

John the Ripper (II): comprueba la fortaleza de tu contraseña en Windows

logo_jackEn el artículo anterior sobre John the Ripper vimos como comprobar la fortaleza de nuestra contraseña en Ubuntu, mientras que en éste vamos a averiguar si nuestra contraseña de Windows es “segura” usando el CD-Live de Ubuntu.

Antes de comenzar hay que decir, que existe una versión de John the Ripper para Windows, que se puede descargar desde la página oficial de Openwall, por lo que esto mismo se podría hacer desde Windows. Pero nosotros trabajamos con Ubuntu lo haremos con su CD-Live.

Así que coge un CD-Live de Ubuntu y arranca con él una máquina con Windows instalado. ¡Ya podemos comenzar!
Continuar leyendo ‘John the Ripper (II): comprueba la fortaleza de tu contraseña en Windows’

Deshabilitar Control+Alt+Supr en Ubuntu

reboot-notifierEn Ubuntu Desktop al pulsar una sola vez la combinación de teclas Control+Alt+Supr nos aparece el cuadro de diálogo para apagar el equipo y si no lo cancelamos, el sistema se apaga en 60 segundos. Si esta misma combinación de teclas la presionamos en Ubuntu Server, su efecto es mucho peor porque se reinicia directamente el equipo (sin avisar, sin esperar, sin más).

Por estos motivos, tal vez, nos interese desactivar este comportamiento.
Continuar leyendo ‘Deshabilitar Control+Alt+Supr en Ubuntu’

Acceder a cualquier equipo sin conocer la contraseña

konbootEn alguna ocasión podemos encontrarnos en una situación en la que necesitamos entrar a nuestro propio sistema y no recordamos la contraseña que le pusimos. Por ejemplo, si acabamos de cambiarla y es completamente nueva para nosotros. En otras ocasiones hemos hablado de John the Ripper y Trinity Rescue Kit pero en esta ocasión vamos a tratar una herramienta mucho más fácil de manejar como es Kon-Boot.

Kon-Boot es un software gratuito que nos permite acceder a cualquier equipo sin conocer la contraseña y sin tener que eliminarla o cambiarla, ya sea de Windows o de Linux. Su funcionamiento está basado en el cambio del contenido del kernel durante el arranque del sistema y ocupa solamente 110 KB.
Si no lo has probado todavía, estás tardando. Simplemente es ¡espectacular!
Continuar leyendo ‘Acceder a cualquier equipo sin conocer la contraseña’

Encriptar el PenDrive con Truecrypt en Ubuntu 8.10

Encriptar memoria USBComo recordarás de un artículo anterior, TrueCrypt es un software libre, de código abierto, que permite cifrar información de forma independiente de la plataforma, de forma que podemos cifrar nuestros datos en un sistema y, después, acceder a ellos en cualquiera de los otros.

En aquél artículo hablábamos de cómo instalar el programa en Ubuntu 8.10 y de cómo crear un archivo contenedor donde guardar, debidamente encriptados, nuestros datos más importantes. Sin embargo, en la actualidad es muy frecuente el uso de memorias USB (o PenDrives, como prefieras) y muchas veces nos planteamos qué pasaría si la dejamos olvidada en algún lugar. Afortunadamente, el precio de estos dispositivos hace que no los veamos como algo irreemplazable, pero su tamaño (ya se ven de hasta 32 GB), permite que podamos llevar en ellos gran cantidad de información personal y puede resultarnos bastante incómodo que alguien pueda llegar a curiosear en ella.

Continuar leyendo ‘Encriptar el PenDrive con Truecrypt en Ubuntu 8.10′

John the Ripper (I): comprueba la fortaleza de tu contraseña en Ubuntu

logo_jackJohn the Ripper es un programa que nos permite recuperar contraseñas a partir de los datos que existen en nuestro sistema. Actualmente está disponible para Unix/Linux, Windows, DOS, BeOS y OpenVMS. El propósito principal de esta herramienta es la detección se contraseñas débiles por parte del administrador del sistema.

John the Ripper no es un simple programa de cracking de contraseñas por fuerza bruta, dispone de varios modos de funcionamiento que permiten una búsqueda “inteligente” de las contraseñas más inseguras. Por ejemplo, el modo single prueba como contraseñas candidatas el nombre de usuario, el nombre real, el nombre del home y combinaciones de estos nombres con números y letras.

Sin embargo, para entender cómo funciona John lo mejor es utilizarlo. ¿Te animas? Continuar leyendo ‘John the Ripper (I): comprueba la fortaleza de tu contraseña en Ubuntu’

Ocultar archivos personales en Ubuntu 8.10 con TrueCrypt

truecrypt_dock_icon_by_renderhead44TrueCrypt es un software libre, de código abierto, que permite cifrar información de forma independiente de la plataforma. Como se ofrece en versiones para los sistemas operativos más difundidos (Windows Vista/XP, Mac OS X y, por supuesto, GNU/Linux), podemos cifrar nuestros datos en un sistema y, después, acceder a ellos en cualquiera de los otros.

Entre sus características principales se encuentra las siguientes: Continuar leyendo ‘Ocultar archivos personales en Ubuntu 8.10 con TrueCrypt’

Trinity Rescue Kit (II): quitar contraseña de Windows

logo_trinityrescuekitDespués de ver cómo arrancar con el Trinity Rescue Kit y cómo analizar nuestro disco duro en busca de virus vamos a aprender a usar otro de los scripts que trae esta fantástica distribución.

Winpass es el nombre del script que nos va a permitir eliminar las contraseñas de administrador de Windows, modificarlas, activar cuentas bloqueadas o, incluso, convertir en administrador a un usuario limitado. Todo esto de forma casi automática, sin tener que montar la partición de Windows y sin saber qué significan hda1 o sda1 ni nada por el estilo.

Lo he probado con Windows XP, Windows Vista y con la beta de Windows 7. Y siempre con éxito. Ahora es tu turno. Sigue estos pasos y verás que sencillo resulta.

Continuar leyendo ‘Trinity Rescue Kit (II): quitar contraseña de Windows’

Trinity Rescue Kit (I): arranque y antivirus

logo_trinityrescuekitTrinity Rescue Kit (TRK) es una distribución libre de Linux creada específicamente para recuperar y reparar equipos con Windows. Algunas de sus características más importantes son las siguientes:

  • 5 antivirus distintos que se ejecutan con un mismo comando y se actualizan a través de Internet:
    • ClamAV (clam).
    • F-prot (fprot).
    • Grisoft AVG (avg).
    • Bitdefender (bde).
    • Vexira (va).
  • Fácil eliminación de las contraseñas de Windows.
  • Clonación de sistemas de archivos NTFS a través de la red.
  • Utilidades y procedimientos para la recuperación de archivos borrados.
  • Recuperación de particiones perdidas.
  • Utilidad de clonación multicast de cualquier sistema de archivos.
  • 2 utilidades de detección de RootKits.

A continuación vamos a explicar cómo arrancar el TRK y poner el teclado en español y escanear en busca de virus. Continuar leyendo ‘Trinity Rescue Kit (I): arranque y antivirus’

Comprueba la seguridad de tu password

Password.es es un sitio que te permite crear una contraseña segura. Sólo tienes que indicar qué caracteres quieres utilizar y la longitud que quieres que tenga. La página genera una contraseña aleatoria y te indica el nivel de seguridad que ofrece.

Además, ofrece la posibilidad de que escribas tu propia contraseña y compruebas cómo de segura es. Para ello aplica un buen número de parámetros.

Puedes comprobar su funcionamiento aquí.

cap016

Visto en: MT-Soft en Español

Entradas siguientes »


Descargar Ubuntu

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.