Archivos en la Categoría 'Seguridad'



AutoScan Network (II): escanea tu red y descubre intrusos

Botón para detectar intrusosAhora que ya sabemos cómo instalar AutoScan Network, vamos a ver cómo configurarlo y cómo detectar intrusos en nuestra red, ya sea esta cableada o inalámbrica.

Antes de seguir me gustaría aclarar que aunque ya va por la versión 1.50 todavía hay cosas que mejorar en el funcionamiento de AutoScan Network. Un par de ejemplos son que cada vez que arranca se abre el asistente para agregar una nueva red en vez de mostrar el último escaneo, cosa bastante molesta; y también es posible que en un escaneo detecte un equipo o dispositivo pero no lo haga en la siguiente.

Esperando que mejore en breve, vamos a lo que nos interesa ahora mismo: escanear nuestra red y detectar intrusos. Continuar leyendo ‘AutoScan Network (II): escanea tu red y descubre intrusos’

AutoScan Network (I): instalar un escaner de red

AutoScan-Network es un escáner de red que nos permite explorar y controlar los dispositivos y  equipos conectados a la misma. Destaca porque no necesita ninguna configuración para escanear la red y es capaz de mostrarnos la lista de equipos conectados a nuestra red. Además, está disponible para GNU/Linux, Windows, Mac OS X, Maemo y OpenSolaris.

Algunas de las características más importantes que incorpora son las siguientes:

  • Detección automática de la red.
  • Permite Wake On Lan (WOL).
  • Escáner multihilo (escanea varios dispositivos a la vez).
  • No necesita privilegios de administrador.
  • Cliente VNC.
  • Cliente Telnet.
  • Escáner SNMP.
  • Y un largo etcétera.

Si te interesa, te contamos cómo instalarlo paso a paso. Continuar leyendo ‘AutoScan Network (I): instalar un escaner de red’

Gufw: la cara amable del cortafuegos preinstalado en Ubuntu 9.10

No sé si sabrás que Ubuntu Karmic Koala incorpora un cortafuegos de línea de comandos llamado ufw (Uncomplicated FireWall). Este cortafuegos está incluido en el núcleo de Linux, pero no viene activado de forma predeterminada en Ubuntu. Si quieres activarlo, tendrás que escribir en la Consola (Aplicaciones > Accesorios > Terminal) una orden como esta:

sudo enable ufw

A partir de aquí, la cosa se complica un poco, sobre todo para los usuarios inexperto, ya que el inconveniente de este cortafuegos es que no incorpora una interfaz gráfica y será preciso manejar IPTables desde la línea de comandos.

Afortunadamente, disponemos de un programa, llamado Gufw, que actúa como interfaz gráfica para ufw y, como además se encuentra en el repositorio principal de Ubuntu, su instalación será muy sencilla.

Si quieres aprender cómo realizar la instalación de Gufw y hacer un uso básico del programa, sólo tienes que seguir leyendo:    Continuar leyendo ‘Gufw: la cara amable del cortafuegos preinstalado en Ubuntu 9.10′

Ocultar un usuario del menú GDM

Hace unos días vimos cómo ocultar toda la lista de usuarios del GDM de Ubuntu 9.10. Sin embargo, en ocasiones nos puede interesar ocultar sólo a uno o dos usuarios y dejar visibles al resto, sobretodo por motivos de seguridad. Si estás en este caso, sólo tienes que seguir este tutorial.

Partiremos de la base de que tenemos un sistema con Ubuntu 9.10 instalado y en que hay tres usuarios (Andrés, Administrador y Slice of Linux). Y lo que haremos será ocultar el usuario Administrador del GDM.

Como siempre todo es mucho más sencillo si lo vemos paso a paso: Continuar leyendo ‘Ocultar un usuario del menú GDM’

Disponible BackTrack 4

Ya se encuentra disponible la versión final de BackTrack 4. Por si todavía no la conoces, BackTrack es una de las mejores distribuciones de GNU/Linux para auditorías de seguridad (no sólo wireless), tests de penetración y análisis forense.
Para descargar BackTrack 4 puedes usar cualquiera de los siguientes enlaces:

¡A disfrutar con esta fantástica distribución!

Whowatch: averigua quién está conectado a tu equipo

Si alguna vez has sospechado que alguien estaba conectado a tu equipo o que lo estaban administrando remotamente, o has querido saber quienes estáis conectados a un mismo equipo, seguramente te interese Whowatch.

Whowatch es un programa interactivo que muestra información sobre los usuarios que están conectados al equipo en tiempo real. Además de los datos básicos como el nombre de usuario o los procesos del mismo, por poner unos ejemplos, también se indica el tipo de conexión (ssh, telnet, etc.). Y por si todo esto no fuera suficiente nos permite ver el árbol de procesos, navegar por él y enviar señales INIT y KILL.

Para instalarlo en Ubuntu simplemente tenemos que ejecutar en un Terminal (Aplicaciones > Accesorios > Terminal) el siguiente comando:

sudo aptitude install whowatch

Continuar leyendo ‘Whowatch: averigua quién está conectado a tu equipo’

Liberada Ubuntu Privacy Remix 9.04r3

Ubuntu Privacy Remix (en adelante UPR) es una distribución Live-Cd, basada en Ubuntu 9.04, que no está pensada para su instalación permanente en el disco duro. Por el contrario, su objetivo es proporcionar un entorno de trabajo aislado donde se puedan manejar datos privados de forma segura.

Además, se garantiza que mientras ejecutamos UPR, el sistema instalado en el ordenador anfitrión se mantiene intacto.

Este sistema no sólo es útil para evitar el robo de datos privados por parte de criminales “convencionales”, troyanos, rootkits, keyloggers, etc., sino que ayuda a evitar las medidas que algunos países adoptan, o pueden llegar a adoptar, para controlar a sus ciudadanos.

Continuar leyendo ‘Liberada Ubuntu Privacy Remix 9.04r3′

Reiniciar la contraseña de root en MySQL

mysql-logoHace unos días me volvió a pasar: se me olvidó la contraseña del usuario root de MySQL. No fue la primera vez y posiblemente no será la última, por eso me he decidido a escribir este pequeño tutorial.

El problema que tengo es que cuando necesito crear una base de datos para un uso específico (Joomla, Moodle, etc.), creo un usuario para esa base de datos únicamente con los permisos necesarios. Por eso, como no suelo usar el usuario root, cuando me quiero acordar, se me ha olvidado.

Afortunadamente no nada complicado reiniciar la contraseña de root en MySQL y, aunque en el Manual de Referencia de MySQL está explicado el procedimiento, lo vamos a hacer al estilo Slice of Linux: paso a paso y con capturas para no perdernos.

Continuar leyendo ‘Reiniciar la contraseña de root en MySQL’

Activar la carpeta Private para guardar datos confidenciales en Ubuntu

system-lock-screenNo hay que ser un usuario experto para acceder a los datos almacenados en un ordenador con GNU/Linux (ya hablamos de esto en el artículo Acceder a cualquier equipo sin conocer la contraseña). De hecho, si compartes el ordenador con otra persona, para que esta persona pueda ver tus archivos, sólo tiene que abrir Nautilus y buscar tu carpeta home (que, normalmente, se encontrará en /home/usuario, suponiendo que usuario sea tu nombre de usuario).

Sin embargo, quizás esto no sea lo más importante. Imagina que pierdes tu ordenador portátil con información privada. Cualquiera podría iniciarlo con un LiveCD, por ejemplo de Ubuntu, o del famoso Knoppix, y acceder a esa preciada información siguiendo básicamente la idea del párrafo anterior.

Ya hace tiempo que hablamos de cómo podemos cifrar nuestros datos más personales utilizando TrueCrypt. Sin embargo, el propio Ubuntu tiene previsto, desde la versión 8.10 (Intrepid Ibex), un mecanismo más fácil de usar, con el que se puede crear una carpeta especial, que recibe el nombre de Private y que en realidad es un archivo cifrado con ecryptfs. Todo lo que guardes dentro de esa carpeta permanecerá invisible para quien pretenda acceder sin iniciar sesión con nuestro nombre de usuario y contraseña.   Continuar leyendo ‘Activar la carpeta Private para guardar datos confidenciales en Ubuntu’

Permitir el acceso a Webmin sólo desde determinadas IP

webmin-logoWebmin es una herramienta muy útil porque nos permite administrar sistemas Linux usando cualquier navegador gracias a su interfaz web. Sin embargo, esto mismo hace que también sea fácil intentar entrar (o entrar) a nuestro sistema por parte de usuarios con muy pocos conocimientos y nos podría quitar el sueño.

En un artículo anterior contamos cómo instalar Webmin en Ubuntu paso a paso. Y ahora, una vez instalado, si queremos estar algo más tranquilos, podemos especificar desde qué direcciones IP vamos a permitir la entrada a Webmin, de forma que sólo las direcciones IP enumeradas tengan acceso a Webmin. El número de estas direcciones IP debería ser el más pequeño posible para reducir también el riesgo de que un usuario algo más avanzado cambiase su IP por alguna de las enumeradas.

Continuar leyendo ‘Permitir el acceso a Webmin sólo desde determinadas IP’

« Página anteriorPágina siguiente »


Si has leído nuestro Acerca de, sabes que no publicamos ningún artículo práctico que no hayamos probado. Aún así, no podemos garantizar que en tu sistema funcione como en el nuestro.

Esta página no es de soporte. Compartimos lo que sabemos, pero si resolviésemos todas las dudas que recibimos, no podríamos hacer artículos nuevos. Por eso, si alguien plantea un problema, y sabes la respuesta, siéntete libre para comentarla.

Si tienes una duda y no obtienes respuesta, puedes recurrir a sitios específicos como ubuntu-es.org o Linux Q.

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.


Seguir

Get every new post delivered to your Inbox.

Únete a otros 512 seguidores