systemadmin.es » Seguridad

Virus de la SGAE / Policía

El martes en la oficina me crucé con el portátil de algún compañero infectado con el virus de ls SGAE / Policía que te pide un rescate de 100€ por desbloquear el PC:

Portátil bloqueado con el virus de la SGAE / Policía

Portátil bloqueado con el virus de la SGAE / Policía

[...]
Leer mas »

Identificación de la key por el random art

Al generar una clave privada con ssh-keygen podemos ver al final una imagen ascii generada a partir de la clave:

$ ssh-keygen -t dsa
(...)
The key's randomart image is:
+--[ DSA 1024]----+
|   oE   .        |
|  .. . o o       |
|      o + .      |
|   . o * +       |
|  o O = S        |
|   = X .         |
|    o o          |
|                 |
|                 |
+-----------------+

[...]
Leer mas »

Formato del fichero htpasswd

Al configurar la autenticación por apache (Basic o Digest) definimos un fichero que contendrá los usuarios y contraseñas. Dicho fichero puede contener contraseñas con varios hash además de MD5

[...]
Leer mas »

Cifrar un documento con un certificado mediante openssl

Anteriormente ya vimos cómo podemos pedir un CSR para enviar a una entidad certificadora y cómo podemos autofirmar el certificado. Vamos a ver como podemos usar openssl para cifrar un documento extrayendo la clave pública de un certificado para luego cifrar el documento y usar la clave privada para descifrarlo.

[...]
Leer mas »

Deshabilitar el banner de proftpd

Por defecto al conectar a un daemon ProFTPD nos muestra la versión del servidor con el ServerName:

$ telnet localhost 21
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 ProFTPD 1.3.3e Server (systemadmin.es) [127.0.0.1]
quit
221 Goodbye.
Connection closed by foreign host.

[...]
Leer mas »

nmap y las opciones de tiempo

Algunos firewalls cuando detectan un escaneo de puertos “se defienden” mandando un ACK a todos los puertos para que la herramienta considere todos los puertos abiertos:

$ sudo nmap -sS 1.2.3.4 

Starting Nmap 5.50 ( http://nmap.org ) at 2012-02-13 19:30 CET
Nmap scan report for 1.2.3.4
Host is up (0.030s latency).
Not shown: 401 closed ports
PORT      STATE SERVICE
3/tcp     open  compressnet
4/tcp     open  unknown
7/tcp     open  echo
9/tcp     open  discard
13/tcp    open  daytime
17/tcp    open  qotd
19/tcp    open  chargen
20/tcp    open  ftp-data
24/tcp    open  priv-mail
30/tcp    open  unknown
(...)

Nmap done: 1 IP address (1 host up) scanned in 3.25 seconds

[...]
Leer mas »