Ir al contenido principal

Entradas

Mostrando entradas de octubre, 2010

Camaras de (In)Seguridad IP. Surveillance Cameras.

Despues de que me dieran a conocer el otro dia la fantastica herramienta de escaneo de redes nmap (por cierto, ¿alguien sabe cual es la legislacion en España acerca de escaneos de redes?), leer un post del maligno , y ver un par de videos sobre google-hacking en el que intentaban encontrar camaras de seguridad abiertas a todo el mundo, yo humildemente, me dio envidia y tambien queria hacerlo. nmap -p 81 -T4 -n -PN --open [IP / IP RANGE] Tras escanear el puerto 81, que parece ser el mas usado para camaras de seguridad, encontre multitud de ellas (opticas, restaurantes, .... todo muy aburrido vamos) Lo que si saque en claro fue que la gente no cambia las contraseñas por defecto ni queriendo. Algunos de los modelos de software, con su usuario contraseña por defecto: WebService Default user: admin Default pass: admin Veo Observer Default user: admin Default pass: password DVR/DVS V2.2 Default user: admin Default pass: 12345 MOBOTIX Default user: admin Default pass: m

Defiendete contra ARP Poisoning.

Segun comentan en Security By Default, han dejado para todos la manera de mantener estatica nuestra puerta de enlace en la tabla de ARP. Al mantenerse estatica, nos aseguramos de que no nos van a modificar la entrada en la tabla ARP de nuestra puerta de enlace. Asi, primero miraremos la tabla ARP, buscaremos la entrada de nuestra puerta de enlace, copiamos la MAC y la ip de la misma, y luego la sustituimos en el comando que corresponda segun el sistema que estemos usando. Para ver las entradas ARP en windows, linux, mac, solaris y bsd: arp -a Para ver los comandos para configurar como estatica la entrada ARP en cada sistema, mejor no los copio y os dirigis a la entrada en la que lo explican en Security By Default . Aclaraciones: El cambio no es persistente ante reinicios, tanto en Linux como en Windows (demas sistemas no se). Se deberia de hacer estatica tambien la entrada en el router, para evitar el envenenamiento a la inversa. Segun la web de TechNet , para poder ha

Configurar la red en ubuntu.

Tras estar probando con Bind9, servidores DHCP y demas, perdi mi configuracion de la tarjeta de red. El sistema no me reconocia la interfaz eth0 => no tenia internet => problema. Como a mi me da direcciones mi router, sabia que tenia que configurarla para que le asignaran una direccion de forma dinamica. Al final, los pasos que segui fueron estos: Configurar el archivo /etc/network/interfaces de la siguiente manera: sudo gedit /etc/network/interfaces escribir las siguientes lineas en el archivo: auto lo iface lo inet loopback auto eth0 iface eth0 inet dhcp Grabar los cambios y reiniciar la interfaz: /etc/init.d/networking restart En el caso de querer configurarla estaticamente, habria tenido que escribir las siguientes lineas en mi /etc/network/interfaces: iface eth0 inet static address 192.168.1.5 netmask 255.255.255.0 gateway 192.168.1.254 //LAS DIRECCIONES PUESTAS SON UN EJEMPLO

NTFSCLONE

Esta herramienta nos sirve para poder hacer clones de una particion de nuestro disco duro. El metodo viene a ser: -Hay una particion PARTI de X tamaño (pongamosle 10 GB, de los cuales tenemos ocupados la mitad, osea, 5GB) -Este programa, realiza una copia exacta de los bits que hay escritos en la particion, dejando de lado el resto de los bits "basura" que no estamos utilizando. -El resultado es que te guarda en un archivo IMG todos los bits usados, en este caso, el archivo generado ocupara 5GB. Hay que tener en cuenta que a la hora de restaurar esa copia en la particion, si el disco duro no tiene las mismas caractericas que el disco duro original, no podras "pegar la copia" (recordemos los cilindros, sectores, .....). En mi caso lo uso para guardar una copia de mi windows. Lo instale en su dia y le puse los programas necesarios, clone la particion y la guarde. Cada vez que necesito formatear, pongo mi copia encima y me olvido de volver a inst

Elimina tus kernels antiguos

Supongo que muchos de los que useis Linux, al actualizar, habreis actualizado el kernel de linux en alguna ocasion. Por defecto se guarda una copia de todos los kernels que se han ido teniendo, esto es por que se usaran como arranque de respaldo en caso de el nuevo kernel instalado falle. Asi, yo por ejemplo me he llegado a juntar con 8 de estos kernels, que ademas molestan en el arranque ya que GRUB los muestra todos en la pantalla de seleccion. A mi novia el otro dia le quite todos los que le sobraban y conseguimos liberar la friolera de mas de 700 MB, y las consiguientes entradas en el menu de GRUB. Para quitarlas, debemos ante todo identificar la version del kernel que estamos utilizando actualmente , ya que esa version no la deberemos de quitar (lo estamos usando y lo necesitamos). Para ello, identificados como root seguiremos estos pasos: $ uname -r linux-image-2.6.26-2-789 install Nos esta diciendo que el kernel que estamos usando actualmente es el linux-

Restaurar Paneles Gnome a su configuracion por defecto.

¿No os a ocurrido nunca, por casualidad, que habeis quitado una de las barras de menu sin querer? Para volver a poner estas barras tal y como estaban por defecto, solo debemos de hacer: gconftool-2 --shutdown rm -rf ~/.gconf/apps/panel pkill gnome-panel Y asi volveremos a tener a nuestro lado a nuestro panel perdido.