REMnux, distribución de Linux para análisis de Malware

Sea cual sea el sistema operativo que corramos (esto está más bien indicado para usuarios de Windows por sus vulnerabilidades) es ideal realizar un informe e ingeniería inversa sobre posibles aplicaciones Malware en nuestro equipo.

Es aquí donde interviene REMnux, una distribución Linux para ingeniería inversa de malware. REMnux es una distribución bastante ligera para ayudar a los analistas de malware en la ingeniería inversa de software malicioso. La distribución está basada en Ubuntu (y en consecuencia en Debian) y es mantenida por Lenny Landis, su creador. read more

Leer más » 2 Comentarios

Seguridad y PDF

Leyendo Security By Default he encontrado esta interesantísima presentación de Alejandro Ramos sobre los temas de seguridad relacionados con los PDF que ha tenido lugar en Valencia en el evento Asegur@IT.

Leer más » 1 Comentario

Los 7 mejores cortafuegos. Distribuciones para proteger tu red

Las siete distribuciones firewall de Linux más aceptadas para proteger intrusiones en tu red. Empecemos:

  • ClearOS: La distro que combina facilidad de uso con funcionalidad.
  • IPCop: Distribución versátil y rápida. Altamente configurable.
  • eBox Platform: Algo más que un simple software cortafuegos.
  • Monowall: La más liviana de las propuestas de la entrada.
  • PfSense: Si desea un servidor de seguridad integral y nada más, no busques más.
  • Smoothwall Express: Probablemente la distribución firewall con la mayor reputación.
  • Smoothwall Advanced: Y su versión de pago, con asistencia técnica y más opciones.
  • read more

    Leer más » 9 Comentarios

    Definir contraseña corta en Linux

    Al instalar una aplicación se requería que la contraseña del usuario tuviera al menos 6 caracteres, pero cuando instalé mi sistema usaba una de 4. Evidentemente la tuve que cambiar, pero al tiempo quise volver a mi constraseña (la fácil) para ese usuario, ¿y como cambiarlo ahora? Parece sencillo volver a usar el comando passwd, pero este no nos permite definir una contraseña con menos de 6 caracteres por las políticas de seguridad definidas en el sistema.

    Para solucionarlo bastará con editar el fichero /etc/pam.d/common-password con el superusuario y modificar la línea que contiene la etiqueta pam_unix.so por: read more

    Leer más » 5 Comentarios

    [HowTo] Hackear Google (by Google)

    Sí, no habéis leído mal, imagino que alguno de vosotros habrá pensado en alguna ocasión la idea de hackear google. Pues bien, Google pone a disposición de todos un servidor con fallos de seguridad dispuesto para tal fin.

    Google’s Jarlsberg es el nombre de la aplicación propuesta, demostrando las vulnerabilidades típicas de una aplicación de este tipo, formando parte del completo tutorial que propone para desarrolladores Web. Básicamente el tutorial consta de dos partes, por un lado está el servidor lleno de vulnerabilidades (todo un queso emmental en seguridad), y por otro una guía para encontrar vulnerabilidades en la misma aplicación. read more

    Leer más » 2 Comentarios

    No pulses F1 (si usas Internet Explorer)

    Pulse F1 en Internet Explorer 🙂

    Y aunque no creo que sea el caso de ninguno de nuestros lectores, me complace anunciaros una nueva vulnerabilidad de este “grandioso” navegador Web (si es que se puede llamar así).

    Microsoft acaba de anunciar una vulnerabilidad scripting que afecta a los usuarios de Windows 2000, XP, and Server 2003 que navegan con Internet Explorer. Un pop-up nos requiere que pulsemos F1, el comunmente conocido como botón de “ayuda”, acto seguido, se podría ejecutar código en la máquina, lo que llevaría a, bueno, todo tipo de cosas desafortunadas, os podéis hacer una idea. read more

    Leer más » 9 Comentarios

    Alerta de seguridad en WordPress – Actualización a 2.9.2 disponible y recomendable

    Tal como puedo leer en el blog oficial de WordPress, Thomas Mackenzie ha alertado de un problema de seguridad que afecta a sitios WordPress. Los post que están en la basura pueden ser cambiados de usuarios por usuarios logueados en el sistema. Este problema sólo afecta a aquellos sitios que tengan escritores y colaboradores ajenos al círculo íntimo del blogger principal. No es un error de importancia para aquellos blogs como este en el que escribimos un número reducido de personas y que además todas somos administradoras. read more

    Leer más » 1 Comentario

    Acceder a la WiFi del vecino en 3 minutos

    Con este videotutorial que me encuentro en LifeHacker y usando la distribución BackTrack podremos conocer la vía para romper una clave WEP y acceder a una red protegida.

    Se encuentra en inglés, pero no te preocupes que el idioma no es un impedimento si no lo conoces, ya que a través de las capturas e imágenes es bastante atendible y podrás llevar a cabo todos los pasos.

    read more

    Leer más » 5 Comentarios

    PHP Mail tester, comprobando direcciones de correo electrónico

    Muchas de las aplicaciones Web, incluso algunas de las que hemos podido construir usan un campo de email que hemos de rellenar para poder continuar. Nos encontramos con el caso de que al proporcionar ese correo basta con especificar el usuario y el dominio separado por una arroba para que se verifique como correcto. En muchos casos, y la evidencia lo refleja, esto no es suficiente, ya que podemos proporcionar un usuario o dominio inventado; es aquí donde aparace PHP Mail Tester.

    Esta útil y a la vez sencilla utilidad nos permite comprobar si 1) el servidor existe y si 2) el usuario es válido, para ello, realiza los siguientes pasos: read more

    Leer más » 11 Comentarios

    Dirprotect, protegiendo nuestra Web de forma online.

    Hace tiempo vimos cómo proteger un directorio Web con Apache haciendo uso de .htaccess, más tarde discutimos sobre la posibilidad de usar PHP Auth como alternativa real, y ahora os dejo, no ya otra forma de hacerlo, sino una curiosa forma, y al mismo tiempo útil, de crear nuestros archivos para cuando optemos por la primera alternativa planteada.

    Pongámonos en el siguiente caso, hemos de proteger un directorio Web con cierta urgencia, pero resulta que no nos hemos encontrado en casa, el portátil también lo olvidamos y lo único de lo que disponemos es del ordenador de un amigo (que no tiene Apache instalado, ni por supuesto htpasswd), ¿qué hacemos? Pues conectarnos por FTP a nuestro servidor Web y añadir los archivos .htaccess y .htpasswd que podemos crear gracias a Dirprotect, la aplicación online que titula la entrada. read more

    Leer más » Comentar