martes, 31 de julio de 2007

Copias de seguridad en linux (I)

Para quien no lo sepa cron es un demonio en cual podemos automatizar a cierta hora cualquier tipo de información.

CRON

Os voy a explicar en un momento su configuración y su funcionamiento, ya veréis lo sencillo que es.

El archivo en cuestión está en /etc/cron : $ vi /etc/cron

¿Cómo usarlo?
  • Cada campo debe de estar formado por: minutos - horas - día - día de la semana y la orden a ejecutar.
  • 0 * * * * sudo aptitude update
    • Hará el aptitude cada hora en punto
  • 0 23 * * 7 sudo aptitude update
    • Con este hará un update los domingos a las 23 horas
  • 0,20,40 * * * * sudo aptitude update
    • Y con este hará un update cada veinte minutos.
Como veis es muy fácil.

Un saludo. Denos.

P.D.
En cuanto pueda os paso otro comando para copias de seguridad "rsync".

lunes, 30 de julio de 2007

Cambiar la mac de nuestra tarjeta de red

Hay veces que nos puede resultar muy útil cambiar la mac.
  • Cuando en un punto de acceso hay un filtrado por mac.
  • Cuando hacemos una vpn y esta monitorear nuestros movimientos por mac.
  • etc...
Bueno pues aquí os explico como cambiarla de forma fácil solo hay que seguir unos pasos muy sencillos.
  1. Instalar el programa: $ sudo aptitude install macchanger
  2. Una vez lo tenemos instalado parar el demonio network: $ sudo /etc/init.d/network stop
  3. Ahora ya podemos cambiar la ip: $sudo macchanger eth0
  4. Y volvemos a levantar el demonio: $ sudo /etc/init.d/network start

Opciones de macchanger
  • $ sudo macchanger -e eth0
    • cambia solo el final de la mac, es decir, deja la parte del fabricante y cambia el resto.
  • $ sudo macchanger -a eth0
    • crea un mac nueva por completo que pertenece a un vendedor.
  • $ sudo macchanger -r eth0
    • crea un mac nueva por completo que puede no pertenece a un vendedor.
  • $ sudo macchanger -m XX:XX:XX:XX:XX:XX eth0
    • pones la ip que tu quieras, p.e. para un filtrado por mac.
P.D.

Os recomiendo ver todas las opciones con $ man macchanger y ahí tendréis toda la ayuda que necesitáis.

Un saludo. Denos.

domingo, 29 de julio de 2007

Mi primer post, uno de script

Bueno ya que este es mi primer post vamos con algo útil para las redes wifi.

$ sudo gedit /bin/hacer_ping
$ sudo gedit +x /bin/hacer_ping

Aquí va el script:
#/bin/bash

i=1;

while [ $i -lt 255 ]; do
ping 192.168.0.$i -c 1 | grep ttl &
((i++))
done
Os lo explico así por encima:
  • 1ª línea : es imprescindible para hacer un script.
  • 3ª línea : igualo la variable i a uno que es donde quiero que empiece el ping.
  • 5ª línea : hago un while desde 1 hasta que i sea menor que 255, ya que, esa ip es el broadcast.
  • 6ª línea : hago ping y solo envio un paquete. Además como solo quiero ver el que me devuelve el ping le hago el grep de la cadena ttl.
  • 7ª línea : incremento el valor de i de uno en uno.
Y luego ejecutamos el programa
$ hacer_ping

Bueno como veis es muy útil cuando tenemos un wifi y creemos que pueden habernos reventado la contraseña wep.

Claro que también nos pueden haber hecho esto y entonces lo explicado no nos serviría de nada.
  • sudo -s
  • echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
Esto lo que hace es que si hacen un ping a nuestra máquina no responderá. ( No seáis sinvergüenzas y robéis ancho de banda de otros )
Un saludo y espero que os haya gustado el post. Un saludo Denos.

Empezamos una nueva etapa

Bueno pues voy a intentar hacer un blog de seguridad sobre linux, sobre todo temas de seguridad.

Un saludo y vamos a ello.