<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tuxteno.COM &#187; Hacks</title>
	<atom:link href="http://www.tuxteno.com/archivo/category/hacks/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tuxteno.com/archivo</link>
	<description></description>
	<lastBuildDate>Fri, 22 Jul 2011 18:31:46 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>10 pasos para ser un JUAKER</title>
		<link>http://www.tuxteno.com/archivo/2005/07/10-pasos-para-ser-un-juaker/</link>
		<comments>http://www.tuxteno.com/archivo/2005/07/10-pasos-para-ser-un-juaker/#comments</comments>
		<pubDate>Sat, 30 Jul 2005 18:38:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=681</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="10-pasos-para-ser-un-juaker" border="0" /></div>
por: xebuz

1) En primer
lugar t&#250; no puedes llamarte de cualquier manera si te vas
a dedicar a esto: no vale Pepe, Ramirez, Lucas o cosas as&#237;.
Debes
elegir un &#8220;nick&#8221; apropiado como Kajjin, kOrLeOnE, BronKa, xe&#223;uz,
ViErNeS13, o similar.
2) Tu direcci&#243;n de
correos no puede ser tan vulgar como la m&#237;a. Debes
buscarte algo acorde con el nick, y por supuesto [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="10-pasos-para-ser-un-juaker" border="0" /></div>
<p><big style="font-weight: bold;">por: xebuz<br />
</big></p>
<p><span style="font-weight: bold;"><img alt=""<br />
src="http://www.sandia.gov/media/images/Hacker.gif"<br />
style="width: 252px; height: 179px;" align="left">1</span>) En primer<br />
lugar t&uacute; no puedes llamarte de cualquier manera si te vas<br />
a dedicar a esto: no vale Pepe, Ramirez, Lucas o cosas as&iacute;.<br />
Debes<br />
elegir un &#8220;nick&#8221; apropiado como Kajjin, kOrLeOnE, BronKa, xe&szlig;uz,<br />
ViErNeS13, o similar.</p>
<p><span style="font-weight: bold;">2</span>) Tu direcci&oacute;n de<br />
correos no puede ser tan vulgar como la m&iacute;a. Debes<br />
buscarte algo acorde con el nick, y por supuesto m&aacute;s falsa que<br />
una<br />
moneda de 30 duros, por ejemplo: bronkaen@puticlub.com (nada de<br />
jerarqu&iacute;a .es, la tuya debe ser .com, .org, u otra similar de tu<br />
invenci&oacute;n (ejemplo de la vida real: &#8220;mafia@ufoplanet.com&#8221;),<br />
aunque<br />
resulte que eres de Ceuta y uses el OUTLOOK EXPRESS.</p>
<p><span style="font-weight: bold;">3</span>) Por supuesto t&uacute; no<br />
usas una computadora (&iexcl;joder!), ni un cerebro<br />
electr&oacute;nico (&iexcl;esto ni de co&ntilde;a, por favor!), ni<br />
siquiera un ordenador.<br />
Lo tuyo es una &#8220;m&aacute;quina&#8221; que corre bajo UNIX o LINUX. Como se te<br />
ocurra<br />
nombrar G&Uuml;INDOS la cagaste pa toa la vida.</p>
<p><span style="font-weight: bold;">4</span>) Tus mensajes (desde ahora<br />
&#8220;posts&#8221;) al grupo, una vez redactados<br />
&#8220;offline&#8221; los repasas, quitas las Q y las cambias por K, as&iacute;<br />
como los<br />
sonidos CA (KA), CO (KO), CU (KU). &iexcl;No sabes la impresi&oacute;n<br />
de duro, de<br />
&#8220;halternatibo&#8221;, de algo as&iacute; como a lo Santiago Segura, que da<br />
este<br />
toke!&#8230; Si adem&aacute;s dejas caer que te encanta INTOZIKAZION<br />
EHTILIKA,<br />
JENOZIDAS HAGUERRIDOS&#8230; &iexcl;jo! eso ya es la hostia&#8230;</p>
<p><span style="font-weight: bold;">5</span>) Tu &#8220;news reader&#8221; (o sea el<br />
programejo para leer estas tonter&iacute;as) es<br />
la &uacute;ltima versi&oacute;n del &#8220;AGENT&#8221;, debidamente crakeada,<br />
cuando t&uacute; no<br />
tienes ni pajolera idea de ingl&eacute;s y encima el co&ntilde;azo de<br />
no saber como<br />
leches marcar, bajar, responder, eliminar&#8230; En fin, todo sea por el<br />
bien de la causa, con lo c&oacute;modo que es el Netscape o el Outlook<br />
Express<br />
(spanish version, claro)</p>
<p><span style="font-weight: bold;">6</span>) Por supuesto no se te ocurra<br />
pedir nada. T&uacute; lo sabes todo (de<br />
momento). Cuando te consideren &#8220;gur&uacute;&#8221; llega el momento de pedir<br />
el<br />
crack del WINZIP o cualquier otra &#8220;merde&#8221; por el estilo diciendo que es<br />
&#8220;pa un kolega jili ke usa er G&uuml;indoz&#8221;</p>
<p>7) En alguno de tus post debes contar que una vez te colaste en un<br />
sistema como &#8220;root&#8221;, &#8220;deduciendo&#8221; login y pasword, y que les dejaste<br />
una hermosa &#8220;huella&#8221; de tu paso (no vayas a decir que te cagaste, que<br />
tampoco es eso)</p>
<p><span style="font-weight: bold;">8</span>) Ni se te ocurra decir que<br />
bajas soft de Paniagua, Tucows, Ethek,<br />
Shareware, y mucho menos de Microsoft (d&iacute; siempre Mocosof, que<br />
mola un<br />
mazo). T&uacute; esos sitios ni los visitas; te pasas horas en<br />
Islatortuga<br />
(aunque solo sea mirando extasiado la &#8220;home page&#8221;), Kanniball, o en el<br />
PGP (del que por supuesto tienes la &uacute;ltima versi&oacute;n).<br />
Antes molaba el<br />
Private Idaho, pero desde que el Keanu Reeves hizo la pel&iacute;cula<br />
suena un<br />
poco amariconado, o sea por all&iacute; tampoco ir&aacute;s desde<br />
ahora.</p>
<p><span style="font-weight: bold;">9</span>) Est&aacute;s suscrito, por<br />
supuesto a todos los grupos 2600, warez,<br />
hacking, prehaking (esto no se como s&#8217;escribe) y fucking (esto<br />
s&iacute;), y<br />
por aqu&iacute; solo vienes a dar alg&uacute;n consejillo que nunca es<br />
alabado ni<br />
valorado lo suficiente (snif&#8230;).</p>
<p><span style="font-weight: bold;">10</span>) Contesta (manda &#8220;replys&#8221;) a<br />
todos los post off topic que pidan algo<br />
como craks, drivers, serial numbers&#8230; en el que aparezca algo<br />
as&iacute; como<br />
&#8220;&iexcl;T&uacute; eres un lamer de mierda!&#8221;, o &#8220;ke t den&#8221;. &iexcl;Ah!<br />
olv&iacute;date de<br />
horterolas y cutrem&oacute;vil; t&uacute; no usas esas pijadas de<br />
&#8220;lamer&#8221;, como mucho<br />
un GSM con &#8220;tarjeta de recarga tom&aacute;tica, jejeje&#8221;.<br />
Al poco tiempo te habr&aacute;s hecho un nombre y ya puedes empezar a<br />
pedir lo<br />
que pide la mayor&iacute;a. Ver&aacute;s que hay poco hacker a los que<br />
admirar, y que<br />
lo que abunda es un pu&ntilde;ado de &#8220;marianos&#8221; que van por la vida<br />
presumiendo de no se qu&eacute;&#8230;</p>
<p><a href="http://michoacano.com.mx/">Michoacano.Com.Mx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2005/07/10-pasos-para-ser-un-juaker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Has hackeado demasiado cuando&#8230;..</title>
		<link>http://www.tuxteno.com/archivo/2005/03/has-hackeado-demasiado-cuando/</link>
		<comments>http://www.tuxteno.com/archivo/2005/03/has-hackeado-demasiado-cuando/#comments</comments>
		<pubDate>Sat, 19 Mar 2005 18:18:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Cool]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=666</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="has-hackeado-demasiado-cuando" border="0" /></div>
Ami suele pasarme (solo aveces)Ã¢â‚¬Â¦Ã¢â‚¬Â¦.Eso creo:(
HAS HACKEADO DEMASIADO CUANDO . . .
Ã¢â‚¬Â¦Relacionas el concepto NOCHE/DIA con ON/OFF
Ã¢â‚¬â€œBesas la Home-Page de tu novia.
* Cuando apagas el modem sientes ese sentimiento de soledad como queacabas de quitarle el oxigeno a un ser querido.
* Tu novia deja cabellos encima del monitor para que te acuerdes de ellao minimo [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="has-hackeado-demasiado-cuando" border="0" /></div>
<p><P>Ami suele pasarme (solo aveces)Ã¢â‚¬Â¦Ã¢â‚¬Â¦.Eso creo:(</P><br />
<P>HAS HACKEADO DEMASIADO CUANDO . . .</P><br />
<P>Ã¢â‚¬Â¦Relacionas el concepto NOCHE/DIA con ON/OFF</P><br />
<P>Ã¢â‚¬â€œBesas la Home-Page de tu novia.</P><br />
<P>* Cuando apagas el modem sientes ese sentimiento de soledad como que<BR>acabas de quitarle el oxigeno a un ser querido.</P><br />
<P>* Tu novia deja cabellos encima del monitor para que te acuerdes de ella<BR>o minimo para que te acuerdes de como era.</P><br />
<P>* Te empiezas a presentarte como www.juliodudu.tk</P><br />
<P>* Te niegas a ir de vacaciones a un lugar donde no haya electricidad<BR>y telefonia.</P><br />
<P>* Despues de cada punto en una palabra te acostumbras a escribir .com<BR>.net .org etc.com<BR>* Haz decidido los nombres de tus hijos: Eudora, Mozilla and Dotcom y kevin mitnick, Robet Morris..<BR>* Le dices al taxista que tu direccion es:<BR>http://15.centro.patzcuaro<BR>* Tu novia hace una nueva regla: La computadora no puede ir a la cama!</P><br />
<P>Ã¢â‚¬Â¦Te subes a un elevador y haces doble click en el numero del piso al que<BR>quieres llegar.<BR>* Tu ultima aventura sexual fue una chica con apellido .jpg</P><br />
<P>Ã¢â‚¬Â¦Tu sistema linux en la pc de tu hogar esta mucho, mucho, mas desarrollado<BR>que el de la compaÃ‚Â¤ia donde trabajas.</P><br />
<P>* No sabes en que aÃ‚Â¤o vivimos!<BR>* Prendes tu computadora y apagas a tu novia!</P><br />
<P>Ã¢â‚¬Â¦Tratas de recordar algo y escuchas dentro de tu cabeza: Ã¢â‚¬Å“Error de paridad<BR>en la direccionÃ¢â‚¬Â¦Ã¢â‚¬Â</P><br />
<P>* Tu chica dice que la comunicacion es importante en el noviazgo, por lo<BR>tanto compras otra PC y una nueva linea telefonica para que puedan<BR>platicar (chit chat)</P><br />
<P>Ã¢â‚¬Â¦Te preguntas si pudieras quitar el codigo de tu novia que la hizo quedar<BR>embarazada, pero luego te das cuenta: no tienes el codigo fuente de tu<BR>novia, y aunque lo tuvieras, como la recompilarias?</P><br />
<P>Ã¢â‚¬Â¦Estas haciendo tarea y cuando llegas al fin de una linea en medio de una<BR>sentencia escribes Ã¢â‚¬ËœnÃ¢â‚¬â„¢ y continuas en la siguiente linea.</P><br />
<P>Ã¢â‚¬Â¦Recoges una RootBeer y la etiqueta dice para ti Ã¢â‚¬Å“High Res&#8221;, no Hires.</P><br />
<P>Ã¢â‚¬Â¦Tienes 2 libros, uno encima del otro, y piensas: Ã¢â‚¬Å“No hay problema.<BR>Solamente hago click en la barra de titulo del libro de abajo para pasarlo<BR>al frente.Ã¢â‚¬Â</P><br />
<P>Ã¢â‚¬Â¦Presionas el boton erroneo del elevador y te sientes frustrado cuando te<BR>das cuenta que no tiene el boton Ã¢â‚¬Å“undoÃ¢â‚¬Â</P><br />
<P>Ã¢â‚¬Â¦Piensas en la letra de la cancion Ã¢â‚¬Å“Jump! Jump!Ã¢â‚¬Â de Kris Kross y te<BR>preguntas si podria ser ensamblada(JAJAJAJAJAJAJ)Ã¢â‚¬Â¦</P><br />
<P>Ã¢â‚¬Â¦Piensas que no puedes despertar por que se te olvido meter una direccion<BR>de retorno en el stack la noche anterior.</P><br />
<P>Ã¢â‚¬Â¦Despiertas con una mujer y piensas que ella es una PDP-11 y tratas de<BR>imaginarte como rebootearla.</P><br />
<P>Ã¢â‚¬Â¦Piensas que tu novia es una VAX, y no puedes encontrar donde meter el<BR>floppy.</P><br />
<P>Ã¢â‚¬Â¦Planeas un tipico dia asi Ã¢â‚¬Å“Mi carga promedio parece ser demasiada, mi<BR>programador podria morir en cualquier momento, y me estoy quedando sin<BR>espacio swapÃ¢â‚¬Â¦ Debo de empezar a apagar algunos procesos de poca<BR>importanciaÃ¢â‚¬Â¦Ã¢â‚¬Â</P><br />
<P>Ã¢â‚¬Â¦Mientras trabajas en dos estaciones SPARC, te confundes cuando tratas de<BR>pasar el cursor del mouse al otro monitor.</P><br />
<P>Ã¢â‚¬Â¦Mientras vez television buscas la tecla Ã¢â‚¬Å“InfoÃ¢â‚¬Â en el control para saber el<BR>nombre del programa.</P><br />
<P>Ã¢â‚¬Â¦Quieres agarrar tus llaves asi Ã¢â‚¬Ëœgrep llaves /dev/bolsillosÃ¢â‚¬â„¢</P><br />
<P>Ã¢â‚¬Â¦Te diviertes de esta forma Ã¢â‚¬Ëœgrep &amp; smoke /dev/campo/marijuanaÃ¢â‚¬â„¢</P><br />
<P>Ã¢â‚¬Â¦Buscas tu cepilo tratando de ejecutar el comando Ã¢â‚¬Ëœ/cepilloÃ¢â‚¬â„¢</P><br />
<P>Ã¢â‚¬Â¦Despues de pasar todo un dia entre ruteadores y otra basura, recoges el<BR>telefono y empiezas a marcar una direccion IP</P><br />
<P>Ã¢â‚¬Â¦Vas al cine y te toma 5 minutos acostumbrarte al bajo refresh rate.</P><br />
<P>Ã¢â‚¬Â¦Vas al cine y te la pasas preguntandote que profundidad de color tendra la<BR>imagen de la pantalla.</P><br />
<P>Ã¢â‚¬Â¦Vez algunos pajaros y te sientas tratando de determinar el algoritmo que<BR>determina su movimiento . . . y terminas encontrandolo!</P><br />
<P>Ã¢â‚¬Â¦No solo revisas tu correo electronico mas seguido que tu correo normal,<BR>sino que recuerdas mas rapido tu direccion electronica que la postal.</P><br />
<P>Ã¢â‚¬Â¦Tu computadora tiene un valor mas alto que tu carro.</P><br />
<P>Ã¢â‚¬Â¦Mas de una vez, has despertado recordando un sueÃ‚Â¤o en FORTRAN.</P><br />
<P>Ã¢â‚¬Â¦Se te ocurre empezar un grupo y despues sacar una revista.<SIGH></P><br />
<P>Ã¢â‚¬Â¦Tu despertador empieza a sonar y piensas que debes apagarlo rapidamente<BR>para que no llene la tabla de procesamiento y te evite hacer algo al<BR>respecto. El unico problema es que hay un proceso que no puedes apagar, y<BR>cada vez que apagas los procesos ring_alarm(x), espera 9 minutos y crea<BR>otro.</P><br />
<P>Ã¢â‚¬Â¦En artes plasticas cometes un error dibujando y buscas como loco la tecla<BR>Ã¢â‚¬Å“Undo&#8221;.</P><br />
<P>Ã¢â‚¬Â¦Has estado haciendo debug de bajo nivel en Ethernets por una semana y<BR>cuando vez que dos personas levantan el mismo jarron de mantequilla te<BR>preguntas si estaran usando el algoritmo CSMA/CD correcto para evitar<BR>una re-colision.</P><br />
<P>* Cuando vas manejando y sin querer chocas tu carro rapidamente te pones<BR>a buscar el boton Ã¢â‚¬Å“undoÃ¢â‚¬Â Ã¢â‚¬Å“undoÃ¢â‚¬Â Ã¢â‚¬Å“undoÃ¢â‚¬Â</P><br />
<P>chido no?<BR>jaajjajajaj si tienes 5 sintomas de estosÃ¢â‚¬Â¦Ã¢â‚¬Â¦.eres un inadaptado social como yo. Pero es lo chido ser diferente, no hacer lo que todos hacen Ã¢â‚¬Å“Si todos se rien de mi por ser diferenteÃ¢â‚¬Â¦yo me rio de ustedes por ser iguales&#8221;.<BR><BR>Saludos www.juliodudu.tk</P></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2005/03/has-hackeado-demasiado-cuando/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Barridos de Pings</title>
		<link>http://www.tuxteno.com/archivo/2004/07/los-barridos-de-pings/</link>
		<comments>http://www.tuxteno.com/archivo/2004/07/los-barridos-de-pings/#comments</comments>
		<pubDate>Sat, 03 Jul 2004 05:06:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=596</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="los-barridos-de-pings" border="0" /></div>


AquÃƒÂ­ explicare a que se refieren los barridos de Pings y la medida de protecciÃƒÂ³n para ellos mismos.
Un barrido de Pings es la acciÃƒÂ³n de realizar ping a todas la direcciones IP que esten activas en una red. Si cualquier mÃƒÂ¡quina responde al rango de direcciones que se estÃƒÂ¡n escaneando, entonces se sabrÃƒÂ¡ que esa [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="los-barridos-de-pings" border="0" /></div>
<p>
<img style="float:left" src="http://www.tuxteno.com/galeria/tux/tux-paper.gif"></p>
<p>AquÃƒÂ­ explicare a que se refieren los barridos de Pings y la medida de protecciÃƒÂ³n para ellos mismos.</p>
<p>Un barrido de Pings es la acciÃƒÂ³n de realizar ping a todas la direcciones IP que esten activas en una red. Si cualquier mÃƒÂ¡quina responde al rango de direcciones que se estÃƒÂ¡n escaneando, entonces se sabrÃƒÂ¡ que esa mÃƒÂ¡quina estÃƒÂ¡ funcionando.</p>
<p>Hay dos mÃƒÂ©todos existentes para hacer ping a una mÃƒÂ¡quina: un ping <b>ICMP</b> y un ping al puerto <b>echo</b></p>
<p>Una mÃƒÂ¡quina envÃƒÂ­a un <b>ICMP ECHO REQUEST</b> al destino. Si el destino esta activo, respondera con un <b>ICMP ECHO REPLY</b>, ÃƒÂ©ste mÃƒÂ©todo lo utiliza el comando ping de UNIX.
<p>por ejemplo:</p>
<p>maquina@localhost$ <b>ping -c 3 128.123.154.15</b></p>
<p>64 bytes from red-corpb3-14-195.telnor.net (200.76.237.195): icmp_seq=1 ttl=44 time=263 ms<br />
64 bytes from red-corpb3-14-195.telnor.net (200.76.237.195): icmp_seq=2 ttl=44 time=245 ms<br />
64 bytes from red-corpb3-14-195.telnor.net (200.76.237.195): icmp_seq=3 ttl=44 time=234 ms</p>
<p>&#8212; tuxteno.com ping statistics &#8212;<br />
3 packets transmitted, 3 received, 0% packet loss, time 2000ms<br />
rtt min/avg/max/mdev = 234.977/247.959/263.764/11.927 ms</p>
<p>Con este resultado comprovamos que el destino esta activo.</p>
<p>Hay programas muy poderosos que permiten hacer el barrido de ping a una velocidad muy alta, como el Nmap y el Fping.</p>
<p><b>COMO EVITAR LOS BARRIDOS DE PINGS</b></p>
<p>Para evitar los Echo icmp request configura tu sistema con ipchains/iptables, para que rechace todas las entradas de echo request y las alidas de echo reply. TambiÃƒÂ©n deverÃƒÂ¡s desactivar el servicio echo de tu mÃƒÂ¡quina, solo edita /etc/inetd.conf y comenta las lineas echo (#), tras hacer esto ejecuta:</p>
<p>killall -HUP inetd</p>
<p>Esto es para que vuelva a leer el fichero inetd.</p>
<p><font color="blue"><i>&#8211;Crac</i><br />
eric@tuxteno.com</p>
<p><</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2004/07/los-barridos-de-pings/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protegiendonos de malas configuraciones del sistema X</title>
		<link>http://www.tuxteno.com/archivo/2004/05/protegiendonos-de-malas-configuraciones-del-sistema-x/</link>
		<comments>http://www.tuxteno.com/archivo/2004/05/protegiendonos-de-malas-configuraciones-del-sistema-x/#comments</comments>
		<pubDate>Tue, 11 May 2004 18:35:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=575</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="protegiendonos-de-malas-configuraciones-del-sistema-x" border="0" /></div>


Muchas veces no sabemos que un intruso puede colarse por tantos puertos abiertos que tenemos en nuestro sistema y no nos percatamos de ello o no le damos mayor importancia.
Un puerto que no se le da mucha importancia es el de las X, que va desde el puerto 6000 hasta el 6063.
La primera medida que [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="protegiendonos-de-malas-configuraciones-del-sistema-x" border="0" /></div>
<p>
<img style="float:right" src="http://www.tuxteno.com/galeria/tux/tux-paper.gif"></p>
<p>Muchas veces no sabemos que un intruso puede colarse por tantos puertos abiertos que tenemos en nuestro sistema y no nos percatamos de ello o no le damos mayor importancia.</p>
<p>Un puerto que no se le da mucha importancia es el de las X, que va desde el puerto 6000 hasta el 6063.</p>
<p>La primera medida que se debe tomar es bloquear en el firewall los puetos 6000 al 6063. Este acceso puede bloquearce mediante la regla ipchains:</p>
<p><b>
<p>ipchains -A input -p tcp -j DENY -s 0.0.0.0/0 -d 0.0.0.0/0 6000:6063</p>
<p></b></p>
<p>LAs sesiones X tambiÃƒÂ©n se pueden establecerse sobre shell seguras , como SSH. AsÃƒÂ­ podremos hacer que toda la comunicaciÃƒÂ³n y los datos vallan cifrados, asÃƒÂ­ podremos solucionar un problema de que alguiÃƒÂ©n nos espiÃƒÂ© con un snnifer.</p>
<p><font color="blue"><i>&#8211;Crac</i></font><br />
eric@tuxteno.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2004/05/protegiendonos-de-malas-configuraciones-del-sistema-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SAINT: hard hack</title>
		<link>http://www.tuxteno.com/archivo/2004/05/saint-hard-hack/</link>
		<comments>http://www.tuxteno.com/archivo/2004/05/saint-hard-hack/#comments</comments>
		<pubDate>Mon, 03 May 2004 04:01:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=566</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="saint-hard-hack" border="0" /></div>

Un poco de historia SATAN: Para inicios de 1995 fue alarmante por parte de al Defense Data Network advirtiendo de las capacidades de este scanner y de como podria repercutir en el internet que hasta ese momento aun no alcanzaba el auge de nuestros dias.
Todo esto acompaÃƒÂ±ado por una inexplicable publicidad por parte de la [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="saint-hard-hack" border="0" /></div>
<p><img src="http://www.tuxteno.com/galeria/secciones/so.jpg"></p>
<p>Un poco de historia SATAN: Para inicios de 1995 fue alarmante por parte de al Defense Data Network advirtiendo de las capacidades de este scanner y de como podria repercutir en el internet que hasta ese momento aun no alcanzaba el auge de nuestros dias.</p>
<p>Todo esto acompaÃƒÂ±ado por una inexplicable publicidad por parte de la prensa la cual diagnosticaba la desestabilizacion de las redes. Inclusive el nombre era sugestivo y para ciertos cICur<br />
os sociales expresaba mas que <i>Security Administrator Tool for Analyzing Networks.</i> hoy en dia SATAN ya no es usado pero la empresa <a href="http://www.wwdsi.com">www.wwdsi.com</a> ha r<br />
escatado todo lo bueno de SATAN y lo ha puesto bajo un nuevo nombre qye para no herir sensibilidades se llama ahora SAINT.</p>
<p>INSTALACION DE SAINT<br />
<BR><BR><br />
Bueno lo primero es tener el paquete saint-3.4.4.tar.gz (no lo he visto en RPM ni en deb asi que tendremos que hacerlo de forma artesanal es decir a manita) no se si es la ultima version per<br />
o es la que yo tengo jejeje.asi que desempacamos el archivo, el cual creara la carpeta saint-3.4.4 ahora estamos listos par<br />
a empezar, te recomiendo que antes le des una leida al archivo README.</p>
<p>el primer paso sera correr el script de configuracion de saint con el comando:</p>
<p>#./configure</p>
<p>si todo va bien ahora hay que hacer make</p>
<p>#make</p>
<p>y por ultimo make install:</p>
<p>#make install</p>
<p>si todo salio bien ya esta listo para funcionar, hay que comentar que como requisitos hay que contar con perl y con los archivos include de BSD. solo resta ejecutar el saint con el comando:</p>
<p>#./saint</p>
<p>lo cual abrira automaticamente un navegador, si no tienes instalado netscape te abrira lynx para cambiar esto lop puedes hacer desde el archivo saint-3.4.4/config/paths.pl y hay que modificar la linea siguiente</p>
<p>$MOSAIC=&#8221;/usr/bin/lynx&#8221;;</p>
<p>En este caso sustituimos lynx por la ruta de nuestro navegador en mi caso opera.</p>
<p> al correr saint nos aparecera una pagina como la siguiente:</p>
<p>NOTA: Si das click en las imagenes las puedes ver en grande jejeje</p>
<p><a href="//www.tuxteno.com/galeria/seguridad/saint_1.png"><img src="http://www.tuxteno.com/galeria/seguridad/saint_1_thum.png"></a><br />
<br /> en la cual seleccionamos target selection como se muestra en la imagen.<br />
<br /><bt><br />
ahora en la siguiente pantalla podemos poner el nombre del host o la ip de la maquina que vamos a scannear y el nivel de scaneo, que va desde algo muy ligero hasta situaciones en las que cie<br />
rtos SO podrian dejar de trabajar esto lo podemos ver en la siguiente imagen:</p>
<p><a href="//www.tuxteno.com/galeria/seguridad/saint_2.png"><img src="http://www.tuxteno.com/galeria/seguridad/saint_2_thum.png"></a><br />
</p>
<p>en la misma ventana pero un poco mas abajo podemos configurar si estamos dentro de un firewallo no simplemente hay que seleccionar la opcion que mas nos convenga segun se muestra en la imagen y pulsar en el boton start the scan:</p>
<p><a href="//www.tuxteno.com/galeria/seguridad/saint_3.png"><img src="http://www.tuxteno.com/galeria/seguridad/saint_3_thum.png"></a><br />
<br />
en la siguiente ventana podemos ver el progreso de las acciones que esta haciendo SAINT y al terminar nos muestra un link con la opcion continue with the report and analysis al darle clic no<br />
s manda a una ventana que habla de la seguridad de SAINT ahi solo tenemos que actualizar el navegar para que nos muestre la informacion que nos interesa.</p>
<p><a href="//www.tuxteno.com/galeria/seguridad/saint_4.png"><img src ="http://www.tuxteno.com/galeria/seguridad/saint_4_thum.png"></a><br />
<br />ahora nos manda a un menu con las opciones de consulta de vulnerabilidades yo selecciono por lo regular por aproximacion de nevel de vulnerabilidad.</p>
<p><a href="//www.tuxteno.com/galeria/seguridad/saint_5.png"><img src ="http://www.tuxteno.com/galeria/seguridad/saint_5_thum.png"></a><br />
<br />
al analizar el reporte podemos ver que nos dice que vulnerabilidades tenemos, y nos da unos links para ver mas a detalle de que trata y si hay nos muestra los exploits para dicha vulnerabilidad (que malote jejeje)</p>
<p><a href="//www.tuxteno.com/galeria/seguridad/saint_6.png"><img src ="http://www.tuxteno.com/galeria/seguridad/saint_6_thum.png"></a><br />
<br />bueno pues eso es todo espero que les haya gustado haber que encuentro para la siguiente semana.</p>
<p>somera was here</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2004/05/saint-hard-hack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en Wireless: WEP y WPA.</title>
		<link>http://www.tuxteno.com/archivo/2004/05/seguridad-en-wireless-wep-y-wpa/</link>
		<comments>http://www.tuxteno.com/archivo/2004/05/seguridad-en-wireless-wep-y-wpa/#comments</comments>
		<pubDate>Sun, 02 May 2004 11:29:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=565</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="seguridad-en-wireless-wep-y-wpa" border="0" /></div>
Seguridad en Wireless: WEP y
WPA.

Con el bum de las creaciÃƒÂ³n de infraestructura para las redes
wireless, el estandar del protocolo 802.11 (redes wireless)
se
dejaron de lado varios mecanismos de seguridad, por lo que se
creÃƒÂ³ el WEP (Wired Equivalent Privacy) que es parte del
mecanismo estadar de seguridad del 802.11, el cual
fuÃƒÂ© designado
para proveer confidencialidad para el trÃƒÂ¡fico de [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="seguridad-en-wireless-wep-y-wpa" border="0" /></div>
<p><big><big><span style="font-weight: bold;">Seguridad en Wireless: WEP y<br />
WPA.</span></big></big></p>
<p><img style="width: 303px; height: 197px;" align="middle" alt=""<br />
src="http://www.mobileinfo.com/wireless_networks/WEP.gif"></p>
<p>Con el bum de las creaciÃƒÂ³n de infraestructura para las redes<br />
wireless, el estandar del protocolo <a<br />
href="http://en.wikipedia.org/wiki/802.11">802.11</a> (redes wireless)<br />
se<br />
dejaron de lado varios mecanismos de seguridad, por lo que se<br />
creÃƒÂ³ el WEP (Wired Equivalent Privacy) que es parte del<br />
mecanismo estadar de seguridad del <a<br />
href="http://en.wikipedia.org/wiki/802.11">802.11</a>, el cual<br />
fuÃƒÂ© designado<br />
para proveer confidencialidad para el trÃƒÂ¡fico de la red en los<br />
dispositivos inalambricos.</p>
<p>Con el WEP y con la implantaciÃƒÂ³n de <a<br />
href="http://es.wikipedia.org/wiki/Firewall">firewalls</a> se<br />
creyÃƒÂ³ que era<br />
sufiente para no permitir accesos no autorizados a la red, pero si un<br />
atacante se situa en el perÃƒÂ­metro de seguridad,<br />
fÃƒÂ¡cilmente puede<br />
tener acceso a uno de los <a<br />
href="http://en.wikipedia.org/wiki/Access_point">AP&#8217;s</a> (puntos de<br />
acceso) de la<br />
CompaÃƒÂ±ia. Inclusive hay esfuerzos de las diversas<br />
compaÃƒÂ±ias para solucionar las debilidades agregandole al WEP<br />
mÃƒÂ¡s seguridad como: SSN (Simple Secure Network, alianza entre<br />
Microsoft, Cisco, Intersil, Intermec y Symbol), el Fast Packet Keying<br />
(una modificaciÃƒÂ³n del <a<br />
href="http://en.wikipedia.org/wiki/RC4_%28cipher%29">RC4</a>), el WEP2<br />
(un intento de reconstruir WEP con AES y <a<br />
href="http://en.wikipedia.org/wiki/Kerberos">kerberos</a>), Cisco<br />
PEAP, AES (<a href="http://es.wikipedia.org/wiki/Firmware">firmware</a><br />
por Alteros),etc. que lo ÃƒÂºnico que logran son incompativilidades<br />
entre dispositivos y dificultades en las configuraciones.</p>
<p>Una alternativa muy cercana es el WPA (Wi-Fi Protected Access), que<br />
junto con el protocolo 802.11i, elimina las debilidades del <a<br />
href="http://en.wikipedia.org/wiki/802.11">802.11</a> y el WEP, como<br />
por ejemplo, maneja un sistema de &#8220;contrafrases&#8221; que se configura tanto<br />
en el autentificador (ejem: un <a<br />
href="http://en.wikipedia.org/wiki/Access_point">AccessPoint</a>) y el<br />
cliente; claro, si usamos por lo menos 20 caracteres&#8230;ja!! , siendo un<br />
estandar para todos los fabricantes eliminanado que cada quien lo<br />
maneje como se le antoja, como viene sucediendo con la llave compartida<br />
del WEP.</p>
<p>Por el momento WPA es una soluciÃƒÂ³n provisional agregaga por los<br />
fabricantes entretanto es ratificada por el <a<br />
href="http://grouper.ieee.org/groups/802/11/">Institute of Electrical<br />
&#038; Electronic Ingeneers</a> (IEEE) el 802.11i, pero ya se<br />
ÃƒÂ©sta pensando junto con la <a<br />
href="http://www.wi-fi.org/OpenSection/index.asp?noFlash=true">Wi-Fi<br />
Alliance</a> en la segunda fase: WPA2.</p>
<p>
<big style="font-weight: bold;">Links</big></p>
<p><a href="http://www.tuxteno.com/contents.php?cid=543">IntroducciÃƒÂ³n<br />
a las Redes Wireless.</a></p>
<p><a href="http://www.weca.net/OpenSection/protected_access.asp">WebCast<br />
de una presentaciÃƒÂ³n del WPA.</a></p>
<p><a href="http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html">Documento<br />
mÃƒÂ¡s teÃ„â€¡nico sobre funcionamiento y vulnerabilidades del WEP.</a></p>
<p><a<br />
href="http://www.pcquest.com/content/topstories/wireless/103081102.asp">ArtÃƒÂ­culo<br />
sobre como utilizar Linux+AirSnort para crackerar el WEP.</a></p>
<p><span style="font-weight: bold;">Nota</span>: PerdÃƒÂ³n por los<br />
links en ingles&#8230;aunque sea metanse al WallStreet Institute&#8230;ja!! </p>
<p><span style="color: rgb(51, 204, 0); font-weight: bold;">]8=<br />
victor en tuxteno.com</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2004/05/seguridad-en-wireless-wep-y-wpa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ethical Hacking</title>
		<link>http://www.tuxteno.com/archivo/2004/02/ethical-hacking/</link>
		<comments>http://www.tuxteno.com/archivo/2004/02/ethical-hacking/#comments</comments>
		<pubDate>Mon, 09 Feb 2004 03:07:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=509</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="ethical-hacking" border="0" /></div>
Ethical Hacking
Un tÃƒÂ©rmino usado en la industria del IT (tecnologÃƒÂ­as de la
informaciÃƒÂ³n), en donde se supone que una Empresa,
InstutuciÃƒÂ³n o Gobierno contrata los servicios de uno o varios
Hacker para hacer una AuditorÃƒÂ­a al sistema computacional de
dicha instituciÃƒÂ³n.
Esta se divide en 2 pasos:
Realizar un ataque desde el exterior: este consiste en atacar la
pÃƒÂ¡gina web, entrar a [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="ethical-hacking" border="0" /></div>
<p><img src="http://neworder.box.sk/img/drew/drewimages/ethicalhack.gif"<br />
alt="" style="width: 188px; height: 258px;" align="left"><big><big<br />
style="font-weight: bold;">Ethical Hacking</big></big></p>
<p>Un tÃƒÂ©rmino usado en la industria del IT (tecnologÃƒÂ­as de la<br />
informaciÃƒÂ³n), en donde se supone que una Empresa,<br />
InstutuciÃƒÂ³n o Gobierno contrata los servicios de uno o varios<br />
Hacker para hacer una AuditorÃƒÂ­a al sistema computacional de<br />
dicha instituciÃƒÂ³n.</p>
<p>Esta se divide en 2 pasos:</p>
<p>Realizar un ataque desde el exterior: este consiste en atacar la<br />
pÃƒÂ¡gina web, entrar a la red interna, ganar acceso de<br />
administrador, escanear puertos, buscar hoyos en servidores de<br />
aplicaciones, busqueda de debilidades en el sistema de correos, etc. y<br />
todas las artimaÃƒÂ±as para vulnerar el sistema desde clientes<br />
remotos.</p>
<p>Realizar un ataque desde la red interna: consiste en probar las<br />
estaciones de trabajo, que programas tienen accerso al internet, las<br />
contraseÃƒÂ±as utlizadas, la forma de que accesan los clientes a<br />
las bases de datos corporativas, hasta los conocimientos de los<br />
usuarios (por si alguien se quiere pasar de vivo, porque no le suben el<br />
sueldo, ja!), etc.</p>
<p>TambiÃƒÂ©n hay que tomas en cuenta las instalaciones donde se concentran<br />
los servidores, la informaciÃƒÂ³n importante, los respaldos, etc.</p>
<p>Todo esto forma parte de una metodologÃƒÂ­a que arroja resultados a<br />
ser tomados en cuanta por el departamento de sistemas de las entidades<br />
auditadas a ser implementadas para no sufrir ataques que pueden ser<br />
evitados. Algunas empresas de seguridad ofrecen este servicio a sus<br />
clientes en paquete, obiamente un Hacker de verdad sabe el significado<br />
de la Ãƒâ€°tica.</p>
<p>Hay un organismo el <a href="http://www.eccouncil.org/">EC-Council</a><br />
que ofrece un tipo de <a href="http://www.eccouncil.org/312-50.htm">Certificado<br />
para Hackers Ãƒâ€°ticos</a>, el cual consiste en un exÃƒÂ¡men de<br />
125 preguntas, a pasarlo con un 70% en 3 horas y que abarca temas tan<br />
diversos como: Etica y Legalidad, Scaneo, Virus y Gusanos,<br />
CryptografÃƒÂ­a, IngenierÃƒÂ­a Social, etc. AsÃƒÂ­ que si<br />
quieren otro certificado que no sea el de la secundarÃƒÂ­a pues<br />
ponganse a estudiar.</p>
<p><img src="http://www.research.ibm.com/journal/sj/403/palme4.gif" alt=""<br />
style="width: 450px; height: 466px;" align="middle"></p>
<p>Aplicaciones<br />
<a href="http://www.nessus.com/">Nessus</a><br />
<a href="http://www.eeye.com/">Retina Network Security Scanner</a><br />
<a href="http://www.cerias.purdue.edu/about/history/coast/satan.html">Security<br />
Analysis Tool for Auditing Networks (SATAN)</a></p>
<p>Documentos<br />
<a href="http://www.research.ibm.com/journal/sj/403/palmer.html">Ethical<br />
Hacking<br />
</a><a href="http://www.theregister.co.uk/content/55/26397.html">Ethical<br />
Hackers enfrentan cargos por WarDriving</a><br />
<a href="http://neworder.box.sk/tomread.php?newsid=921">Otra de Ethical<br />
Hacking</a></p>
<p>]8= <a href="mailto:victor@tuxteno.com"><big<br />
style="font-weight: bold; color: rgb(0, 153, 0);"><big>terminus_vr</big></big><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2004/02/ethical-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Que es un Rootkit y como protegernos de uno</title>
		<link>http://www.tuxteno.com/archivo/2003/12/que-es-un-rootkit-y-como-protegernos-de-uno/</link>
		<comments>http://www.tuxteno.com/archivo/2003/12/que-es-un-rootkit-y-como-protegernos-de-uno/#comments</comments>
		<pubDate>Thu, 18 Dec 2003 21:49:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=435</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="que-es-un-rootkit-y-como-protegernos-de-uno" border="0" /></div>

Para empezar a proteger nuestro sistema de Rootkits, primero debemos que
tener bien en claro que son y como funcionan.
Un Rootkit es un conjunto de aplicaciones que estan &#8220;troyanizadas&#8221;,
preparados y empaquetados, listos para su ejecucion, con la palabra troyanizados
se refiere a&#160;que necesitan que el administrador del sistema ejecute una
aplicacion para que esta realice lo demas, estos [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="que-es-un-rootkit-y-como-protegernos-de-uno" border="0" /></div>
<p><P><IMG alt="" hspace=0 src="http://www.tuxteno.com/galeria/tux/tux-paper.gif"<br />
align=left border=0><BR></P><br />
<P>Para empezar a proteger nuestro sistema de Rootkits, primero debemos que<br />
tener bien en claro que son y como funcionan.</P><br />
<P>Un Rootkit es un conjunto de aplicaciones que estan &#8220;troyanizadas&#8221;,<br />
preparados y empaquetados, listos para su ejecucion, con la palabra troyanizados<br />
se refiere a&nbsp;que necesitan que el administrador del sistema ejecute una<br />
aplicacion para que esta realice lo demas, estos pogramas estan en espera, hasta<br />
que alguien los active.&nbsp;Estos programas se ocultan tras aplicaciones counes<br />
y de uso frecuente (No confundir con una puerta trasera que me da hueva<br />
explicar).</P><br />
<P>Un ejemplo muy claro seria ocultar un troyano en el programa su. Y asi cuando<br />
el superusuario ejecute este programa &#8220;Falso&#8221; ejecutara el troyano en ves del<br />
programa real. (Por eso yo recomiendo, y es necesario y obligatorio que el<br />
administrador&nbsp;siempre que se ejecute el programa &#8220;su&#8221;&nbsp;de esta manera<br />
&nbsp;&#8221;/bin/su&#8221;, asi se estara seguro que se ejecuto el &#8220;verdadero&#8221; comando por<br />
asi decirlo y no un troyano.</P><br />
<P>Bueno ahora que tenemos claro que es Rootkit vamos a ver como proteger<br />
nuestro sistema de uno.</P><br />
<P>Primero antes que nada si se sospecha que hay un rootkit en tu maquina lo mas<br />
recomendable es comparar las herramientas que el rootkit no ataca o troyaniza,<br />
como son lsof, con el que muestra quellas que son habituales de los rootkits<br />
como ps o netstat. Si esta informacion aparece en el resultado de ejecutar una<br />
herramienta y no de otra, es muy probable que este programa sea una version<br />
troyanizada, compara muy bien estas herramientas, si notas algo raro en estas es<br />
que ya valiste XD. Bueno pero puedes detectar cual programa exactamente esta<br />
modificado para un mal uso, esto lo puedes hacer analizando la salida de<br />
&#8220;strace&#8221; (Es un comando).</P><br />
<P>Por ejemplo:</P><br />
<P><A href="mailto:crac@unix$">crac@unix$</A> strace -eopen /bin/ls<br />
&gt;/dev/null</P><br />
<P>aqui lo que hacemos es checamos la salida del comando ls (comando para<br />
mostrar directorios) y la redireccionames a una salida nula.</P><br />
<P>Este comando nos devolvera una serie de accsesos a ficheros&nbsp;en /etc, en<br />
/lib,&nbsp;y /usr&nbsp;(probablemente otros), pero si aparece un acceso al<br />
fechero /dev/algo por ejemplo /dev/ptyr (el mas comun en algunos rootkits) lo<br />
mas probable es que&nbsp;el programa ls tenga instalado un rootkit, se puede<br />
leer el fichero /dev/ptyr&nbsp;y leer el codigo para ver que es lo que esta<br />
intentando hacer el hacker.</P><br />
<P>Esto lo puedes hacer con las herramientas mas comunes como su, login, passw,<br />
etc. y analiza bien las salidas con strace.</P><br />
<P>Para analizar todo tu sistema y protegerte de rootkits&nbsp;es recomendable<br />
usar herramientas de comprobacion de integridad de ficheros, es decir compruevan<br />
que los ficheros no tengan ninguna modificacion que afecte al sistema. </P><br />
<P>Otra opcion es checar los md5sum de los ficheros para ver si tienen alguna<br />
modificacion.</P><br />
<P>Hay varios programas encargados de verificar la integridad de los ficheros,<br />
uno muy potente es el <A href="http://www.chkrootkit.org">Chkrootkit </A>, este<br />
compara salidas de ficheros de varios programas troyanizados por rootkits<br />
famosos. Otro es el <A href="http://www.vancouver-webpages.com/rkdet">Rkdet<br />
</A>este se ejecuta de forma continua, vigila ejecutables e interfaces de red,<br />
cuando cree que un sistema ha sido atacado envie un correo al administrador.</P><br />
<P>Eso es todo y espero les sirva&#8230;</P><br />
<P><FONT color=#ff0000><EM>&#8211;Crac</EM><FONT<br />
color=#000000><BR>eric@tuxteno.com</FONT></FONT></P><br />
<P><FONT color=#ff0000></FONT>&nbsp;</P><br />
<P>&nbsp;</P></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2003/12/que-es-un-rootkit-y-como-protegernos-de-uno/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hack Lilo y Grub</title>
		<link>http://www.tuxteno.com/archivo/2003/12/hack-lilo-y-grub/</link>
		<comments>http://www.tuxteno.com/archivo/2003/12/hack-lilo-y-grub/#comments</comments>
		<pubDate>Wed, 10 Dec 2003 00:14:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=313</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="hack-lilo-y-grub" border="0" /></div>
Que onda mis buenes de nuevo yo Oscar Palomino Razo, bueno esta ves es para contarles algo NEGRO y OSCURO, jajajajaja, no, no es cierto, bueno lo que les voy a contar es como se puede entrar con los privilegios de &#160;Ã‚â€œrootÃ‚â€, en caso de que olvidemos la contraseÃƒÂ±a, o que queramos Hackear un maquina [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="hack-lilo-y-grub" border="0" /></div>
<p><P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Que onda mis buenes de nuevo yo Oscar Palomino Razo, bueno esta ves es para contarles algo <STRONG><EM>NEGRO y OSCURO,</EM></STRONG> jajajajaja, no, no es cierto, bueno lo que les voy a contar es como se puede entrar con los privilegios de <SPAN style="mso-spacerun: yes">&nbsp;</SPAN>Ã‚â€œrootÃ‚â€, en caso de que olvidemos la contraseÃƒÂ±a, o que queramos Hackear un maquina con linux que contenga como sector de arranque de Lilo o de<SPAN style="mso-spacerun: yes">&nbsp; </SPAN>Grub, para cada uno es diferente pero bueno empezemos a Ã‚â€œHACKEARÃ‚â€ jajajaja,<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Bueno lo que tendremos que hacer en caso de que sea con lilo es entrar en Ã‚â€œModo TextoÃ‚â€, y una ves que hagamos esto, teclearemos Ã‚â€œ linux 1Ã‚â€ &lt;Enter&gt; (sin las comillas claro)<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Y para hackear Grub teclearemos en el Grub<SPAN style="mso-spacerun: yes">&nbsp; </SPAN>la letra Ã‚â€œeÃ‚â€ para poder editar el sector de arranque<SPAN style="mso-spacerun: yes">&nbsp; </SPAN>y enfrente de la lÃƒÂ­nea de alguna de nuestras particiones de linux que nos dice <o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align=center><SPAN lang=EN-US style="FONT-SIZE: 10pt; mso-ansi-language: EN-US"><FONT face="Times New Roman">Kernel /vmlinuz-2.4.18-18.8.0 ro root=LABEL=/<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Teclearemos Ã‚â€œsingleÃ‚â€<SPAN style="mso-spacerun: yes">&nbsp; </SPAN>pare ke quede de la siguiente manera:<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align=center><SPAN lang=EN-US style="FONT-SIZE: 10pt; mso-ansi-language: EN-US"><FONT face="Times New Roman">Kernel /vmlinuz-2.4.18-18.8.0 ro root=LABEL=/ single<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Y por ultimo teclearemos la letra Ã‚â€œbÃ‚â€ par que inicie con esa nueva anotaciÃƒÂ³n.<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Una ves hecho esto podremos acceder como root y hacer ciertos cambios como pueden ser cambiar la contraseÃƒÂ±a de root, crear nuevos usuarios, etc.<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Bueno mis buenes lo dejo, y espero que con eso ya empiecen a perder un poco el miedo a LINUX, y al mundo Hacker, y se dediquen a<SPAN style="mso-spacerun: yes">&nbsp; </SPAN>aprender mas y mas, para que barato ustedes sen los que me enseÃƒÂ±en ok jajajaja, bueno los dejo. <o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><o:p><FONT face="Times New Roman">&nbsp;</FONT></o:p></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman">Ah y por cierto ya saben que si tienen alguna duda por favor hÃƒÂ¡ganmela saber a:<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><A href="mailto:oapalomino@prodigy.net.mx"><FONT face="Times New Roman">oapalomino@prodigy.net.mx</FONT></A><FONT face="Times New Roman">, ok bueno nos vemos bye<o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><SPAN style="FONT-SIZE: 10pt"><FONT face="Times New Roman"><SPAN style="mso-spacerun: yes">&nbsp;</SPAN><o:p></o:p></FONT></SPAN></P><br />
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align=center><o:p><FONT face="Times New Roman" size=3>&nbsp;</FONT></o:p></P></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2003/12/hack-lilo-y-grub/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rootkits</title>
		<link>http://www.tuxteno.com/archivo/2003/12/rootkits/</link>
		<comments>http://www.tuxteno.com/archivo/2003/12/rootkits/#comments</comments>
		<pubDate>Mon, 01 Dec 2003 06:20:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.tuxteno.com/?page=388</guid>
		<description><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="rootkits" border="0" /></div>
Pues bueno mis chavos lo prometido es deuda aqui les traiga un rootkit sencillito, esta en el fichero login.tgz, despues de destarearlo ponemos manos a la obra, entramos al subdirectorio que se crea que es hackpack y de ahi entramos a login ya que estamos dentro de login debemos de hacer un make.
# make
si todo [...]]]></description>
			<content:encoded><![CDATA[<div class="postavatar"><img src="http://www.tuxteno.com/archivo/wp-content/uploads/icons/retro.png" width="32" height="32" alt="rootkits" border="0" /></div>
<p><img src="http://www.tuxteno.com/galeria/matrix/nmap6.jpg" width="20%">Pues bueno mis chavos lo prometido es deuda aqui les traiga un rootkit sencillito, esta en el fichero login.tgz, despues de destarearlo ponemos manos a la obra, entramos al subdirectorio que se crea que es hackpack y de ahi entramos a login ya que estamos dentro de login debemos de hacer un make.</p>
<p># make</p>
<p>si todo sale bien debemos de tener un nuevo archivo llamado login ahora solo resta hacer un respaldo de login original.</p>
<p># cp /bin/login /bin/login.bak</p>
<p>ahora si podemos copiar nuestro nuevo login al archivo login original.</p>
<p># cp /hackpack/login/login /bin/login</p>
<p>y ahora solo resta loguearte a cualquier usuario y ver que es lo que pasa. Indudablemente ahora tienes acceso incluso como root el problema es que es facil de detectar ya que cambia la forma de logueo original ya que si el servidor tiene bash el nuevo login usara sh.</p>
<p>a por cierto la liga para bajarse el rootkit se las dejo <a href="http://www.tuxteno.com/galeria/otros/login.tgz">aqui</a></p>
<p>somera was here</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuxteno.com/archivo/2003/12/rootkits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

