Entradas

Mostrando las entradas con la etiqueta Linux

Charla Sobre Software Libre y GNU Linux (Webinar) 21/03/2014 8:00PM

Imagen
Quieres conocer: - Lo que es el Software Libre - GNU/Linux - Los proyectos mas importantes de Software Libre - El alcance que tiene Linux - Mucho Mas, Te invito a que participes en un Webinar donde hablaremos sobre estos temas y que sera de mucho provecho para ustedes. Registrate y Se parte de esta Charla. Registrate Charla Software Libre y GNU/Linux el 21 de Marzo 2014 8:00 PM CLT en:

Instalando ModSecurity en Linux CentOS y Apache

Imagen
En la actualidad la mayor parte de los ataques son dirigidos hacia las aplicaciones web, es por esta razón que las organizaciones necesitan todo lo que les puede ayudar para hacer que sus sistemas y aplicaciones sean más seguras. Los Firewalls de aplicaciones Web se implementan para agregar otra capa de seguridad a nuestras aplicaciones que aumentan la seguridad, detienen y previenen los ataques antes de que estos lleguen a la aplicación. En un  Post  anterior hablaba de lo que era ModSecurity, que es un Firewall de aplicaciones web que nos ayuda a proteger nuestras aplicaciones web de diversos ataques. Hoy vamos a ver como lo instalamos en un Sistema con Linux CentOS y Apache. La instalación es bien sencilla y trae reglas preconfiguradas que nos ayudarán aumentar la seguridad de nuestras aplicaciones web. Seguimos los siguientes pasos como root.

Error al Montar Partición Windows 8 en Linux- Solución

Imagen
Cuando hacemos un Dual Boot con Windows 8 y Linux es posible que tengamos problemas al intentar montar alguna partición de Windows en nuestro sistema de Linux devolviendo un error de que no puede montar la partición porque está en un estado inseguro. Por qué pasa esto? Windows tiene un Feature llamado Fast Startup o Inicio Rápido  que guarda el estado de la maquina a un archivo, donde crea un cache del registro, información del sistema, información de las particiones montadas y donde aloja muchos archivos de sistema. Es por esto que Linux no puede montar la partición  ya que Windows no la desmonto por completo para poder iniciar más rápido. Como solucionamos este problema? La única solución a este problema es desactivando el Fast Startup o inicio rápido de Windows 8 para que al momento que apaguemos el sistema haga un apagado completo. Vamos a Opciones de Energia o Power Options ->>>>>  Elegir que hace el botón de apagado o comportam...

Vi - Guia Referencia

Imagen
Vi es el editor que texto que encontraremos en todas las distribuciones de Linux. Fue originalmente escrito por Bill Joy en 1976 tomando como base ed y ex. Existe una versión mejorada llamada Vim, pero esto editor de texto se encuentra en casi todos los sistemas basados en Unix. Asi que si trabajamos en estos ambientes es necesarios que aprendamos a utilizar esta herramienta que ha demostrado ser poderosa.  Existen tres modos o estado de Vi: Modo Comando: este es el modo en que se encuentra el editor cada vez que lo iniciamos. Las teclas ejecutan acciones que permiten mover el cursor, ejecutar comandos de edición de texto, guardar cambios, salir de vi, entre otros. Modo inserción: este es el modo que se usa para insertar el texto. Modo linea: Se ejecutan comandos al final de la pantalla. Vi puede ser algo complicado para los que no lo han utilizado o los que no lo utilizan con frecuencia, asi que aqui les dejo una guía de referencia de vi que nos puede ser...

CentOS 6.5 y sus mejoras

Imagen
CentOS 6.5 fue lanzado oficialmente el pasado 1ro de Diciembre. Para los que no lo conocen, CentOS es una distribución de Linux enfocada al uso empresarial derivada de las fuentes públicas suministrada por Red Hat. CentOS 6.5 está basada en la última versión de Red Hat Enterprise Linux y contiene paquetes de todas las variantes. Los cambios más notables en CentOS 6.5 son los siguientes:

IPFire, un Firewall Open Source

Imagen
La Seguridad es un punto vital en una organización y más cuando se manejan datos delicados. No podemos darnos el lujo de que un usuario malintencionado entre a nuestra a red, pero hay un punto que a veces no le permite a la organización contar con la última generación de Firewall y appliance de seguridad, y ese factor es, Dinero. Es ahí donde podemos contar con una serie de soluciones totalmente abiertas que nos dan las mismas funcionalidades y lo mejor de todo es que podemos adaptarlas a nuestras necesidades. Hoy quiero presentarles una solución de Firewall de código abierto y que ha mostrado ser capaz de proteger hasta los ambientes más críticos, IPFire. IPFire fue diseñado  con la más alta flexibilidad y modularidad en mente. Es fácil implementar muchas de sus variaciones, tales como, Firewall, Servidor proxy o una puerta de enlace VPN. El diseño modular asegura que IPFire corra para lo cual fue configurado y nada más. Todo es fácil de manejar mediante su manejador de paque...

Red Hat anuncia el Lanzamiento de RHEL 6.5

Imagen
Red Hat, una de las compañías líderes de Linux anuncio que la nueva versión de su sistema operativo, Red Hat Enterprise Linux 6.5 está listo. Esta nueva versión está diseñada para aquellos que crean y administran amplios y complejos proyectos de TI, específicamente aquellas empresas que requieren una solución abierta para una nube hibrida. Desde la seguridad, comunicación y virtualización, RHEL 6.5 proporciona estas capacidades necesarias para manejar estos ambientes. Seguridad. Red Hat Enterprise Linux 6.5 continúa integrando funcionalidades de seguridad que combinan la facilidad de uso y los últimos estándares de seguridad en la plataforma. La adición de un almacén centralizado de certificados habilita el acceso estandarizado a los servicios de seguridad. Además integra herramientas que van acorde con los más actualizados estándares de seguridad, incluyendo OpenSCAP 2.1, que implementa el estándar SCAP 1.2 del National Institute of Standards and Technology. Con estos agr...

Lanzado Linux Kernel 3.12

Imagen
Fue lanzado de manera oficial el nuevo Kernel de Linux (3.12), Las mejoras que nos trae son las siguientes: El controlador de Código abierto de Radeon ha mejorado la administración de energía dinámica, pero no será hasta la versión 3.13 donde este Feature se habilite por defecto junto con el Audio HDMI. Un nuevo controlador DRM/KMS en forma del controlador MSM de Snapdragon escrito por Rob Clark para ir junto a su driver Freedreno de ingeniería inversa para los gráficos de Qualcomm Snapdragon y Adreno. Administración de Energía en Tiempo Real para que los sistemas con Nvidia Optimus puedan dinámicamente encender y apagar el GPU secundario Soporte para AMD Berlin APU como el primero APU desarrollado sobre el sistema de arquitectura heterogénea de AMD (HSA)

Alternativas Open Source a Software Privativo Costosos

Imagen
Por Muchos Años Datamation ha compilado una Lista de proyectos de software Open Source que pueden reemplazar software con alto costo. Usualmente cuando pasa el tiempo estos software propietarios tienden a subir de precio pero para este año se ha notado un interesante cambio. Muchos de estos software que son caros, han cambiado su modalidad de precio a Software as a service (SaaS) que está basado en una suscripción mensual a diferencia de un costo total. Estos precios un poco más bajos atraen a los usuarios, pero la mayoría encuentra que el software libre tiende a ser mejor costo beneficio cuando lo comparan con el software propietario.  Si usted como usuario o Empresa está pensando en adquirir un software con un precio alto, la recomendación que le doy y le darán muchos es que lo compare con su alternativa Open Source antes de hacer la compra, ya que estos software están diseñado para darle las mismas funcionalidades y para cumplir las mismas tareas. Además algun...

Open Source en la Actualidad

Imagen
El Día de hoy leí un artículo muy interesante de eweek sobre lo que conocemos como Open Source. Hablaban sobre cómo ha evolucionado hasta afectar cada Rincón de la industria de TI. Ahora es más maduro que nunca y abarca una amplia gama de aplicaciones de las que se benefician la sociedad y las grandes industrias. Desde Servidores web a grandes servidores de análisis de datos y computación en la nube. Vamos ahora a echar un vistazo a algunas tecnologías Open Source que nos muestran a qué nivel ha llegado. Big Data se basa en Herramientas Open Source. Así como el espacio de Big Data se continúa explotando, de la misma manera se van desarrollando proyectos para sacarle el máximo. Muchas personas están familiarizadas con Apache Hadoop y muchos se aprovechan de la conexión en cascada. También existen tecnologías que van surgiendo como las soluciones de Wibidata que conectan grandes cantidades de datos directamente a la oficina, entre otros proyectos que son totalmente OpenSource....

Reemplazando MySQL con MariaDB

Imagen
En un post anterior les hablaba de MariaDB, ver http://jsitech-os.blogspot.com/2013/08/conociendo-mariadb.html ,  Ahora vamos a ver como reemplazamos MySQL con MariaDB en nuestro sistema Linux. En Este caso vamos a trabajar con Centos y los comandos lo vamos a ejecutar como usuario Root. Lo primero y mas importante es hacer un Backup de las bases de datos que tenemos.

Unix Toolbox, Referencia Comandos UNIX/LINUX/BSD

Imagen
Como administradores de Sistema en Linux tenemos la responsabilidad de ejecutar diversas tareas. Esto Conlleva a que debemos ejecutar diversos comandos desde el CLI que en alg ún momento se nos pueden olvidar algunos, y es entendible ya que como sabemos son muchísimos comandos. Por eso es siempre bueno contar con una buena referencia para ir refrescando la mente y que nos sirva de apoyo. Es por eso que en este post quiero compartir con ustedes un Documento con una colección de Comandos Unix/Linux/BSD  muy útil para Administradores de Sistemas. Es una Guía de comandos con su explicación y que de seguro nos servirá en algún momento.

Detectando RootKits con RkHunter

Imagen
Vamos a ver primero lo que es un RootKit y Rkhunter. Un Rootkit es un programa o serie de programas que un intruso utiliza para ocultar su presencia en nuestros sistemas y permitirle el acceso más adelante al sistema en cuestión. Un Rootkit usualmente manipula los datos de nuestros sistemas o altera la ejecución de nuestros sistemas operativos. Es muy importante conocer los rootkits están diseñados para ser difícil de detectar. Muchos de los rootkits han sido tan bien programados, incluso en un nivel mas avanzado que los virus y malwares, que su presencia puede pasar desapercibida por mucho tiempo. Un Rootkit no es un exploit, es lo que el atacante utiliza después de un exploit para permitirse acceso no detectado al sistema comprometido. RkHunter (Rootkit Hunter) es una herramienta para escanear por RootKits, Puertas Traseras y posibles exploits existentes en nuestro sistema. Lo hace mediante los siguientes métodos.

PwnPI, Una Distribución de Pentesting para El Raspberry Pi

Imagen
Algunos conocemos las distribuciones para pruebas de Penetración y Hacking como BackTrack y Kali Linux que nos proveen de herramientas para poner a prueba nuestros equipos de seguridad. Cuenta desde Simples herramientas para encontrar Vulnerabilidades webs hasta más complejas. Ahora, tenemos una distribución basada en Debian para Raspberry Pi, PwnPi 3.0.  Esta Distribución cuenta con un set de herramientas de Hacking que pueden ser utilizadas para diversos ataques y pruebas de penetración. Cuenta con soporte para aircrack y varias tarjetas inalámbricas. Esto nos permite contar con  una distribución lista para hacer nuestro pentest y en un equipo de bajo costo.

pfSense, Una Distribución Adaptada para Firewall

Imagen
pfSense es una Distribución personalizada de FreeBSD adaptado para que sea utilizado como Firewall y Router. Cuenta con una interfaz web sencilla para su configuración y actualmente es sostenido comercialmente por BSD Perimeter LLC. El proyecto se inicio en Septiembre de 2004 por Chris Buechler y Ullrich Scott como una bifurcación  de m0n0wall, enfocado a instalaciones en PC y Servidores. Según su página oficial se ha instalado exitosamente en distintos ambientes que van desde redes domésticas hasta grandes corporaciones, universidades y otros tipos de organizaciones.

Instalar Nginx en CentOS 6

Imagen
Anteriormente estuvimos hablando sobre Nginx y la popularidad que está tomando. Actualmente está impulsando muchas páginas web populares. Ahora vamos a ver como lo instalamos en un Sistema con Linux Centos 6   Vamos a entrar a una carpeta temporal para descargar el archivo repo de Nginx # cd /tmp # wget http://nginx.org/packages/centos/6/noarch/RPMS/nginx-release-centos-6-0.el6.ngx.noarch.rpm # rpm -ivh nginx-release-centos-6-0.el6.ngx.noarch.rpm

Conociendo un Poco de NginX

Imagen
Como todos sabemos cuando hablamos de servicios web lo primero que nos viene a la mente es Apache, y es que este actualmente es el servidor web mas popular y el mas utilizado. Pero hay un servidor web que esta tomando popularidad y es el que vamos a conocer ahora, que se llama Nginx. Nginx, pronunciado en inglés engine x, es un servidor HTTP y proxy inverso de alto rendimiento, además funciona como servidor proxy para IMAP/POP3/SMTP. Fue desarrollado por Igor Sysoev para uno de los sitios mas visitado en Rusia. Nginx es más conocido por su estabilidad, sus características, configuración simple y su bajo consumo de recursos. NginX  se convirtió en el número dos de servidores Web en el mundo, según Netcraft, la compañía de análisis de servidores Web. Nginx puede ser implementado para servir contenido HTTP dinámico en la red usando FastCGI, manejadores SCGI para scripts y puede servir tambien como balanceador de carga. Una de las características que mas llama la atención de ...

Conociendo Kali Linux. Seguridad

Imagen
Kali Linux es una distribución de Linux derivada de Debian creada para análisis forense digital y pruebas de penetración. Es mantenida y financiada por Offensive Security Ltd. Mati Aharoni y Devon kearns de Offensive Security lo desarrollaron reescribiendo Backtrack, Su distribución forense anterior. Kali viene con varios programas de Pruebas de penetración preinstaladas, tales como, Nmap ( Scanner de Puertos), Wireshark ( Analizador de Paquetes ), John the Ripper (Cracker de Passwords), Aircrack-ng (Suite para pruebas de penetración a redes Wireless), entre otras valiosas herramientas de seguridad.

Conociendo ModSecurity

Imagen
En un Post Anterior estuve hablando sobre las recomendaciones de seguridad en un servidor apache y toque el tema de Mod_Security. Hoy le abundaré un poco más sobre el tema. ModSecurity es un firewall de aplicaciones web que se ejecuta como modulo en un servidor web y provee protección contra diversos ataques hacia nuestras aplicaciones web. Nos permite monitorear el trafico HTTP y realiza análisis en tiempo real. Es un producto desarrollado por Breach Security y está disponible como Software Libre bajo la licencia GNU.  Anteriormente ModSecurity solo estaba disponible para servidores Apache pero ya está disponible para Microsoft IIS y NginX.

Escaneo web con Nikto. SEGURIDAD

Imagen
Nikto es una herramienta de escaneo de servidores web que se encarga de efectuar diferentes tipos de actividades tales como, detección de malas configuraciones y vulnerabilidades en el servidor objetivo, detección de ficheros en instalaciones por defecto, listado de la estructura del servidor, versiones y fechas de actualizaciones de servidores, tests de vulnerabilidades XSS, ataques de fuerza bruta por diccionario, reportes en formatos txt, csv, html, etc. Nikto es un proyecto robusto que lleva varios años en desarrollo y se encuentra en constante evolución. Unas de las características mas interesantes de esta herramienta son la posibilidad de generar reportes en distintos formatos, la integración con LibWhisker (Anti-IDS), integración con Metasploit, entre otras. Nikto no esta diseñado para ser una herramienta cuatelosa. Puede probar un servidor web en el menor tiempo posible, pero es obvio en los archivos de los logs. Aunque tiene soporte para métodos anti deteccion de intr...