martes, 30 de agosto de 2011

Trinity Rescue Kit: Tutorial para eliminar la contraseña de administrador en Windows


Quiero compartir con ustedes una utilidad muy importante, tanto para el escaneo de virus como para la recuperación de datos en una PC. Trinity Rescue Kit (TRK) es una distribución Linux que se ejecuta como un LiveCD (es decir, se bootea desde el arranque de la máquina) para poder escanear y chequear los discos duros desde fuera.
Si bien se puede chequear cualquier sistema operativo, su uso está dirigido a aquellos sistemas con Windows que pueden haber sido afectados por un virus o con pérdida de datos. Se basa en un kernel de la distro Mandriva para utilizar los comandos y demás.
Para remover los virus, utiliza 4 motores de antivirus muy poderosos: BitDefender Scanner, Grisoft AVG, F-prot y Clamav.
Un agregado importante es que si tenés una conexión a internet que utilice DHCP, las bases de los antivirus se actualizarán inmediatamente.

Entre sus funciones mas importantes destaca:
  • Herramienta para borrar contraseña de Windows.
  • Puede escribir en NTFS gracias a ntfs-3g.
  • Clona discos NTFS a través de la red con CloneXP.
  • Incluye herramientas de recuperación de datos.
  • Tiene 2 herramientas para la detección de rootkit.
 

 

1.0 - Modo de uso:

virusscan -a {clam,avg,fprot,bde} -c -g -n -d {Destino}

1.1 - Parametros:

-a  Elige el motor del escaneo. Se usa ‘clam’ para ClamAv, ‘fprot’ para F-Prot, ‘avg’ 
para Grisoft AVG y ‘bde’ para BitDefender. Si no se pone el parámetro por defecto usa ClamAv.
-c  Extensiones alternativas do los motores.
-g  Para actualizar los motores. No se puede usar en un escaneo.
-d  Destino del escaneo para poner varios destinos se debe separar por comas.
-n  El AVG se actualiza solo antes de escanear este modificador es para que no se actualice.
-h  Mensaje de ayuda.
Nota Importante: TRK no es una utilidad para principiantes, requiere ciertos conocimientos previos para poder ser utilizada.
Advertencia: El escaneo de un disco rígido entero puede llevar mucho tiempo. Esto se debe a que escanea absolutamente todo el disco, no sólo las áreas de "probabilidad" de virus. Se recomienda dejar la PC funcionando e ir a hacer algo productivo en el medio.

2.0 - Resetear la contraseña de cualquier usuario de Windows, incluida la del administrador

Podemos elegir entre dejar la contraseña en blanco o simplemente escribir una nueva. Para esto solo tenemos que seguir los siguientes pasos:
1 – Iniciar la PC y bootear desde el CD de Trinity Rescue Kit. Luego selecionar la opción 1 : TRK 3.4 in failsafe mode (No menu, VGA, noacpi, noapic)



 





2 – Ejecutar el comando winpass


3 – Seleccionar la ubicación donde se encuentra la instalación de Windows. Por default es la opción 1




4 – Esto hará que se listen todos los usuarios en dicha instalación de Windows
 

5 – Seleccionar el usuario al que queremos eliminarle la clave: winpass –u Administrador


6 – Nuevamente debemos seleccionar la ubicación donde se encuentra la instalación de Windows. Por default es la opción 1
 

7 – Seleccionar la operación que deseamos realizar. En este caso será la 1: Clear (blank) user password


8 – Nos dirá que la clave ha sido eliminada y que se ha creado un archivo de backup


9 – Ejecutamos el comando reboot y eso reiniciará la PC. Cuando ingrese a Windows, ingresará automáticamente con la cuenta de Administrador sin pedir ninguna clave.


Obviamente se puede jugar (y mucho) con esta utilidad. Si alguien realiza algo siéntase libre de enviar sus comentarios!

Este tutorial en formato PDF [978.88KB]: http://www.mediafire.com/?im6icyj0qmp3j56
Sitio oficial de Trinity Rescue Kit: http://trinityhome.org/Home/index.php?wpid=1&front_id=12
Descarga Oficial de Trinity Rescue Kit 3.4 build 367 [145.59MB]: http://rm.mirror.garr.it/mirrors/trk/trinity-rescue-kit.3.4-build-367.iso
Descarga Mirror de Trinity Rescue Kit 3.4 build 367 [145.59MB]: http://www.mediafire.com/?7k27kvwc818a2g7


fuente: http://www.totalsec.com.ar

Listado de Conferencias de Seguridad Informática

Estan organizadas alfabéticamente y es solo para poner a disposición un completo compendio de eventos que no debemos pasar por alto, no solo por los papers que se liberan, sino por todos los demás materiales que quedan luego de este tipo de eventos.

Información extraída de: http://www.sec-track.com/listado-de-conferencias-de-seguridad-informatica

Actualizar BackTrack5 a BackTrack5 R1 sin reinstalar

Antes que nada quiero dar las gracias y el créditos a DragonJAR ya que en su pagina http://www.dragonjar.org segui los pasos para actualizar mi BackTrack y poder hacer este tutorial.

El 18-08-2011 salió el BackTrack 5 R1. Tal como se puede leer en el sitio web oficial, este release contiene más de 120 correcciones de errores, 30 herramientas nuevas y 70 actualizaciones de las herramientas. Además, el kernel se ha actualizado a la versión 2.6.39.4, la cual incluye los parches de inyección correspondientes.

La complicación reside en que no hay una manera de actualizar directamente desde la versión 5 a la versión 5 R1. Pero hay unos pasos bastante completo para actualizar el sistema operativo sin tener que reinstalarlo. No es oficial y por tanto puede no ser el mejor, pero yo decidi aplicarlos y como han sido publicados en el sitio de DragonJAR me inspiro confianza.

Seguí al pie de la letra todos estos pasos y realmente funciono todo bien, así que voy a explicar la manera de ejecutar estos pasos:

Nota importante: Esto sólo sirve para versiones 32 bits

Descargar el primer script

Lo primero que que hay que hacer es ejecutar el script llamado BT5MiGRATE realizado por Bl4ck5w4n.tk, y lo que hace este script es comparar los cambios entre los paquetes instalados en Backtrack 5 y Backtrack 5 R1, para GNome o KDE y generar un listado para actualizar estos paquetes según el gestor de ventanas que se utilice.

descargamos el primer script

1: wget http://bl4ck5w4n.tk/wp-content/uploads/2011/08/bt5migrate.tar

Luego de que se descargue el script, hay que descomprimirlo, y situarnos en la carpeta donde se descomprimió y ejecutarlo.

1: tar -xvf bt5migrate.tar

2: cd bt5migrate

3: python bt5migrate.py

Luego se debe descargar el segundo script llamado Backtrack5_update que permite actualizar por SVN todas las herramientas de Backtrack (que lo permiten), también actualiza el sistema y los paquetes que se encuentren desactualizados, lo que lo hace un complemento ideal para el primer script ya que si se pasa por alto algún paquete con BT5Migrate, con Backtrack5_update se podrá tener un sistema operativo actualizado sin problemas.

Descargamos el segundo script

1: wget http://sickness.tor.hu/wp-content/uploads/2011/06/backtrack5_update.py

Le damos permisos de ejecución al segundo script

1: chmod a+x backtrack5_update.py

Ejecutamos del segundo script

1: ./backtrack5_update.py

seleccionamos la opción 7 (update all).

y listo nuestro sistema quedara actualizado a la version R1

Se debe compilar y corregir de nuevo el wireshark por que la actualización crea problemas.

martes, 9 de agosto de 2011

Los 100 mejores juegos gratis para Linux


Los juegos quizás sea el talón de aquiles de la adaptación de sistemas Linux en el escritorio en entornos caseros. Aunque para Linux no estén disponibles los juegos punteros, si que tiene muchos juegos de gran calidad. Aquí hay una lista de 100 juegos que podras descargar de forma totalmente gratuita para tu Linux:

1. Urban Terror
2. Alien Arena
3. Wolfenstein: Enemy Territory
4. True Combat: Elite
5. True Combat: Close Quarters Battle
6. Smokin’ Guns
7. AssaultCube
8. Cube 2: Sauerbraten
9. Dark Places
10. Nexuiz
11. Xonotic
12. Red Eclipse
13. Legends
14. World of Padman
15. Tremulous
16. Warsow
17. Open Arena
18. ZEQ2 Lite
19. Zero Ballistics
20. Q3Rally
21. Greedy Car Thieves
22. Lemmingball Z
23. Waterstorm
24. Teeworlds
25. Savage: The Battle for Newerth
26. Savage 2: A Tortured Soul
27. Regnum Online
28. PlaneShift
29. Auteria
30. IConquerU
31. Eternal Lands
32. RuneScape
33. The Mana World
34. Daimonin
35. Atrinik
36. Stendhal
37. GemRB
38. Hero of Allacrost
39. FreeDroidRPG
40. Ardentryst
41. GNU FreeDink
42. Battle for Wesnoth
43. UFO: Alien Invasion
44. Legendary Legions
45. Free Heroes II
46. FreeCol
47. Freeciv
48. LordsAWar!
49. Scorched3D
50. Warmux (Formerly Wormux)
51. Hedgewars
52. Glest
53. MegaGlest
54. 0 A.D.
55. Seven Kingdoms: Ancient Adversaries
56. Battles of Antargis
57. Zero-K
58. Spring: 1944
59. netPanzer
60. Widelands
61. Unknown Horizons
62. OpenTTD
63. Simutrans
64. LinCity-NG
65. Vega Strike
66. Thunder and Lightning
67. FlightGear
68. GL-117
69. Search and Rescue II
70. Naev
71. Chromium B.S.U.
72. Glaxium
73. Danger from the Deep
74. Rigs of Rods
75. Vdrift
76. Ultimate Stunts
77. Tile Racer
78. ManiaDrive
79. TORCS
80. Speed Dreams
81. Trigger
82. Armagetron Advanced (Armacycles Advanced in Fedora)
83. GLtron
84. BMExt-GLtron
85. Extreme Tux Racer
86. SuperTuxKart
87. CannonSmash
88. Free Tennis
89. Slam Soccer 2006
90. PokerTH
91. Yo Frankie!
92. Plee the Bear
93. SuperTux
94. Go Ollie!
95. Frozen Bubble
96. Zaz
97. Amoebax
98. Secret Maryo Chronicles
99. Mega Mario
100. TuxTyping

En la entrada original puedes encontrar el enlace a la web oficial de cada juego, así como una pequeña descripción de los mismos con una captura de pantalla.

sábado, 30 de julio de 2011

Conoce el kernel 3.0 de Linux

En el marco de la celebración del aniversario número 20 del kernel Linux, ha sido lanzada una nueva versión del núcleo con una renovada numeración, que se conoce como Kernel 3.0. Esto ha sido anunciado a través de la red social Google+ por Linus Torvalds, creador y desarrollador del núcleo Linux, después de algunos inconvenientes que se presentaron a última hora debido al surgimiento de algunos bugs inesperados.

Esta nueva versión bautizada como Sneaky Weasel (comadreja furtiva en español) no viene con espectaculares mejoras, digamos que se enfoca más que todo en el cambio estético que representa pasar a la tercera generación del núcleo de Linux. Sin embargo, se presentan nuevas características que si requieren mención, a continuación las nuevas características del kernel 3.0 en las cuales se encuentran:
  • Desfragmentación automática para el sistema de archivos Btrfs, gracias a la cual mejora notablemente el rendimiento y la velocidad de las operaciones del sistema.
  • Mayor velocidad de creación y eliminación de archivos.
  • Depuración para el sistema de archivos Btrfs.
  • Cleancache, característica que permite aumentar el rendimiento del caché de páginas del núcleo. Mejora la gestión de memoria, lo cual se traduce en aumento de la velocidad.
  • Filtrado de paquetes BPF mediante JIT. Se ha añadido un JIT que genera código nativo para los filtros, y hace que el filtrado sea mucho más rápido.
  • Soporte para Wake on WLAN. A través de esta característica el sistema dormido puede ser “despertado” por un paquete de red especial, se ha añadido en la implementación 802.11 la misma capacidad, pero para tarjetas de red inalámbricas.
  • Mensajes ICMP_ECHO sin privilegios. Los mensajes ICMP_ECHO son una especie de ping que ahora puede enviarse sin privilegios de root, esto permite que la herramienta ping ya no requiera de setuid.
  • Llamada al sistema netns(), a través de la cual se resuelven problemas de gestión de recursos.
  • Temporizadores de alarma. Estos son temporizadores híbridos, similares a los de alta resolución, con la diferencia de que cuando se suspende el sistema, se activa el RTC para que se dispare y despierte el sistema. Este es un concepto inspirado en los temporizadores-alarma de Android. La API hace uso la interfaz de relojería POSIX.
  • Soporte para Microsoft Kinect (lo cual explica el soporte de Microsoft hacia Linux).
  • Procesamiento por lotes de las llamadas sendmsg();
  • Soporte para dom0 XEN.
  • Soporte para la cámara webApple iSight.
  • Soporte para las APUs AMD Llano Fusion.
  • Soporte para Intel iwlwifi 105 y 135.
  • Soporte para el controlador Intel C600 serial-attached-scsi.
  • Soporte para USB Ralink RT5370.
  • Soporte para varios dispositivos de realtek rtl81xx.
  • Muchas correcciones de errores y mejoras.
Puede verse que la versión 3.0 del kernel Linux viene con mejoras en el rendimiento y la velocidad, por lo que puede esperarse un sistema operativo más eficiente en cualquier ordenador. De la misma manera han sido añadidos soportes para diversos componentes de hardware y una gran cantidad de nuevos controladores, lo que aumenta la compatibilidad de Linux con otros dispositivos en gran medida.

martes, 26 de julio de 2011

Probando el Navegador Aurora de Mozilla.

Después de mucho tiempo tratando de resolver este inconveniente, la Fundación Mozilla aseguró en un comunicado que ya encontraron el problema, al cual le darán solución en Firefox 7.

La Fundación Mozilla, inició una investigación de por qué su navegador consumía tanta memoria, que al día de hoy con la versión 5.0 no se ha resulto, pero Mozilla parece que ya ha dado con el problema que causaba ese gran uso de memoria: la solución es ejecutar la “recolección de basura” (garbage collection) más frecuentemente en el motor Javascript, consiguiendo así reducir de forma significativa el uso de memoria.

Este era uno de los problemas más denunciados por parte de los usuarios y, por qué no decirlo, el talón de aquiles más importante de Firefox.
 
Si quieren hacer la prueba ustedes mismos pueden descargar [Firefox 7.0a2 desde aquí,].

Esta versión no reduce sólo el consumo de memoria, sino que también mejora el tiempo de inicio de Firefox, mejora la función Sync (marcadores y passwords se sincronizan instantáneamente) y finalmente agrega una mejora en el rendereo de fuentes.

Tengo varios dias con este navegador instalado y de verdad que estoy sorprendido de las mejoras que realizaron efectivamente, el consumo de memoria RAM se redujo notablemente un 40%, segun las pruebas que realice.

sábado, 23 de julio de 2011

¿Cuál es la diferencia entre sudo y su?

Su

El programa su permite usar el intérprete de comandos de otro usuario sin necesidad de cerrar la sesión actual. Comúnmente se usa para obtener permisos de root para operaciones administrativas sin tener que salir y reentrar al sistema. Algunos entornos de escritorio, entre ellos GNOME y KDE, tienen programas que piden gráficamente una contraseña antes de permitir al usuario ejecutar un comando que usualmente requeriría tal acceso. 

El nombre su proviene del inglés substitute user (usuario substituto). También hay quien lo hace derivar de superuser (super-usuario, es decir, el usuario root o administrador) ya que habitualmente se utiliza para adoptar el rol de administrador del sistema.

Cuando se ejecuta, su pide la contraseña de la cuenta a la se quiere acceder, y si es aceptada, da acceso a dicha cuenta.

[nesalpa@localhost]$ su
Contraseña:
[root@localhost]# exit
logout
[nesalpa@localhost]$

Al no poner un usuario, se accede como administrador. Sin embargo, también es posible pasar como parámetro otro nombre de usuario.

[nesalpa@localhost]$ su pabel
Contraseña:
[pabel@localhost]# exit
logout
[nesalpa@localhost]$

Una vez introducida la contraseña, podemos ejecutar los comandos como si fuésemos el otro usuario. Al escribir exit, volvemos a nuestro usuario.

Una variante muy utilizada es usar su seguido de un guión. Así, para loguearte como root, tenés que ingresar su - y para loguearte como otro usuario su - otrousuario. ¿La diferencia entre usar o no el guión? Se recomienda usar el guión porque simula que te logueás con ese usuario; por consiguiente, ejecuta todos los archivos de inicio de ese usuario, cambia el directorio actual al HOME de ese usuario, cambia el valor de algunas variables del sistema adaptándolas al nuevo usuario (HOME, SHELL, TERM, USER, LOGNAME, entre otros), y otras variables..

Un administrador de sistemas debe tener mucho cuidado al elegir una contraseña para la cuenta de root/administrador, para evitar un ataque por parte de un usuario no privilegiado que ejecute su. Algunos sistemas de tipo Unix tienen un grupo de usuarios llamado wheel, que comprende a los únicos que pueden ejecutar su. Esto podría o no reducir los problemas de seguridad, ya que un intruso podría simplemente apoderarse de una de esas cuentas. El su de GNU, sin embargo, no admite el uso de ese grupo; esto se hizo por Razones filosoficas.

Sudo

Un comando relacionado, llamado sudo, ejecuta un comando como otro usuario, pero respetando una serie de restricciones sobre qué usuarios pueden ejecutar qué comandos en nombre de qué otros usuarios (usualmente especificadas en el archivo /etc/sudoers).

Por otro lado, a diferencia de su, sudo pide a los usuarios su propia contraseña en lugar de la del usuario requerido; esto permite la delegación de comandos a usuarios en otras máquinas sin tener que compartir contraseñas, reduciendo el riesgo de dejar terminales desatendidas.

Problemas con sudo: el período de gracia

La ventaja de sudo respecto de su es que sólo ejecuta el comando solicitado simulando ser el otro usuario, sin cambiar verdaderamente el usuario actual. Ello implica que uno puede ejecutar un comando como administrador y, al segundo siguiente, volverá a tener los privilegios del usuario que estaba usando antes... o casi.

Algunos ven como una brecha de seguridad el hecho de que sudo otorgue un "período de gracia" que permita al usuario ejecutar comandos como otro usuario sin la necesidad de tener que ingresar una y otra vez sudo delante del comando y la contraseña luego de ejecutarlo. Pasado ese "período de gracia", sudo volverá a preguntarnos la clave.

Esto es "malo", esencialmente porque alguien podría apoderarse de nuestra compu luego de haber ingresado la contraseña de sudo y mientras el "período de gracia" está activo hacer un DESASTRE.

Afortunadamente, es posible deshabilitar el "período de gracia", lo que va a mejorar la seguridad de tu sistema. Sólo hay que agregar una línea en el archivo /etc/sudoers:

sudo vim /etc/sudoers

Y agregá la siguiente línea al final del archivo:

Defaults:ALL timestamp_timeout=0

El cambio tiene efecto en forma inmediata, sin necesidad de reiniciar el sistema.