martes, 26 de enero de 2010

Configurar un equipo en red en linux (shell)

Pequeña guia de como configurar tu linux en red desde la shell .
Bien partimos de la base que nuestro linux nos reconoce nuestra tarjeta de red al 100% y sin ningun tipo de error.
Comandos Basicos:

iwconfig : Nos informa todas las interfaces que tenemos
iwconfig (interface) (opcion)
ejem: iwconfig eth1 mode managed

ifconfig : Nos da informacion de la red y dispositivos
ifconfig (interface) (opcion)
ejem: ifconfig eth1 down

tambien puedes asignar la ip y la mascara de subred con el ifconfig ejem:
ifconfig eth1 (ip) (maskara de subred)
ifconfig eth1 192.168.0.99 255.255.255.0

route : Sirve para asignar una puerta de enlaze a un dispositivo o por defecto
route (opcion) (opcion) (puerta enlaze) (interface)
route add default gw 192.168.0.1 eth1

Bien nos faltarian los DNS , para estos he visto todo tipo de commandos y scrips , pero sin duda la mejor opcion es modificar el fichero resolv.conf que esta en /etc/resolv.conf
e introducir tus dns , el fichero seria una cosa parecida a esto:

search (namehost)
nameserver 192.168.1.1

despues de modificar este fichero, si queremos que funcione tendriamos que reiniciar todo lo que tenga que ver con la red:

/etc/rc.d/init.d/network restart

todo esto es para configurarla manualmente, siempre podemos tirar de dhcp simplemente poniendo dhcpd eth1
para comprobar que nos funciona podemos hacer ping a nuestro router y una vez conteste otro ping a www.cualquierweb.es para ver si salimos a internet

martes, 12 de enero de 2010

Servicio online antivirus gratuito

VirusTotal (suena mal la verdad xD) es un analizador de archivos que busca en los archivos que les subas , nunca habeis tenido la duda de "no tenia que haberlo ejecutado" o "me han roto el antivirus" o simplemente no usuais antivirus (cada vez mas comun) bien pues con este servicio saldreis de dudas. Por supuesto lo he probado con un file especialmente modificado para que no se detecte xD (solo 4 positivos jeje) , lo que me ha gustado es que utiliza mas de 40 motores de antivirus distintos y asi puedes ver lo que te diria cualquier antivirus con el archivo en cuestion, os pego el reporte:

a-squared4.5.0.482010.01.12Riskware.RemoteAdmin.Win32.VB!IK
AhnLab-V35.0.0.22010.01.12-
AntiVir7.9.1.1342010.01.12-
Antiy-AVL2.0.3.72010.01.12-
Authentium5.2.0.52010.01.12-
Avast4.8.1351.02010.01.11-
AVG9.0.0.7252010.01.12-
BitDefender7.22010.01.12-
CAT-QuickHeal10.002010.01.12-
ClamAV0.94.12010.01.12-
Comodo35562010.01.12-
DrWeb5.0.1.122222010.01.12-
eSafe7.0.17.02010.01.11-
eTrust-Vet35.2.72322010.01.12-
F-Prot4.5.1.852010.01.12-
F-Secure9.0.15370.02010.01.12-
Fortinet4.0.14.02010.01.12-
GData192010.01.12-
IkarusT3.1.1.80.02010.01.12not-a-virus:RemoteAdmin.Win32.VB
Jiangmin13.0.9002010.01.12Trojan/Genome.rns
K7AntiVirus7.10.9442010.01.11-
Kaspersky7.0.0.1252010.01.12not-a-virus:RemoteAdmin.Win32.VB.a
McAfee58582010.01.11-
McAfee+Artemis58582010.01.11-
McAfee-GW-Edition6.8.52010.01.12-
Microsoft1.53022010.01.12-
NOD3247632010.01.12-
Norman6.04.032010.01.12-
nProtect2009.1.8.02010.01.12-
Panda10.0.2.22010.01.11-
PCTools7.0.3.52010.01.12-
Prevx3.02010.01.12-
Rising22.30.01.032010.01.12-
Sophos4.49.02010.01.12-
Sunbelt3.2.1858.22010.01.12-
Symantec20091.2.0.412010.01.12-
TheHacker6.5.0.3.1472010.01.12-
TrendMicro9.120.0.10042010.01.12-
VBA323.12.12.12010.01.12-
ViRobot2010.1.12.21322010.01.12-
VirusBuster5.0.21.02010.01.11-

viernes, 8 de enero de 2010

El falso "hackeo" de la web de la presidencia española

Bien pues no se si os habeis enterado de el jaleo que se monto despues de saber que el presupuesto para el mantenimiento de la web de la presidencia española eran 11 millones de euros para los 6 primeros meses de el año, bueno pues ahi no queda la cosa , salio una noticia en varios sitios que decia que habian "hackeado" la web el primer dia y que habian puesto la foto de mrbean, bueno pues al final no es para tanto la intrusion por que realmente no la hubo , el problema es debido a el cross-site scripting (XSS) que haciendo una peticion especialmente manipulada consigues ver la imagen a nivel local en tu navegador , en ningun caso se han modificado archivos en el server ni nada parecido en estas 2 webs (1 y 2) lo explican mejor, en cualquier caso una web que su presupuesto son 11 millones no puede permitirse esto bugs ....

miércoles, 6 de enero de 2010

Dazzler hazte el tuyo!

Encontre una lista de armas de ciencia ficcion que supuestamente existen en la actualidad y entre ellas hay una que provoca nausias , en la que el ejercito de eeuu se gastaron alrededor de un millon para desarollarla , bien pues la noticia es que un par de "hackers" se hicieron uno (si no es un fake que tengo mis dudas) y ademas es open source asi que si quieres hacerte uno aqui tienes el brico sale por unos 250$ , lo unico malo es que no garantiza que la victima llegue ha vomitar pero eso si tendras una linterna muy chula xD



PD: me ha echo mucha gracia la frase de la web
" So don't use it on your friends or pets "