viernes, 28 de octubre de 2011

Páginas web de Linux que deberías conocer….



 Buenas a todos.
El trabajo, los estudios y la vida cotidiana nos impiden esta semana colocar alguna actualización más, no obstante me ha sorprendido gratamente comprobar que los últimos artículos están siendo muy visitados, estamos teniendo un crecimiento considerablemente bueno para un mes y poco que llevamos.


Internet está llena de páginas sobre Linux y software Libre, pero en ocasiones vamos a tener que visitar algunas determinadas por necesitad, información o dudas. Este articulo está enfocado en ese sentido, no podría saber con exactitud cuantas veces he acudido a alguna de estas páginas para consultar alguna inquietud, y os aseguro que suelo tener muchas al cabo de una semana ya que al haber tantísima variedad las dudas surgen hasta el punto que tu quieras conocer y como dijo el sabio cuanto más se más me doy cuenta que no se nada.

http://distrowatch.com/ –> Es el primer sitio donde se cuelgan las distribuciones nuevas, con las versiones, los links para descarga y un listado de todas las aplicaciones con las versiones que implementan, me parece algo muy importante, sobre todo cuando vamos a elegir una distro o nos apetece probar otro sabor, y lo digo así porque es como una heladería, hay de  todos los sabores y más.





Como vemos tenemos una parte en donde se muestra un TOP de las distribuciones por descargas diarias, y pinchando en cada una  todas las opciones de la misma:












http://www.howtoforge.com/ --> La página madre de todos la documentación, todos los tutoriales de muchísimas distribuciones.Es un buen comienzo para empezar a buscar en un momento determinado.





http://wiki.centos.org/ --> Pongo esta como ejemplo, pero realmente casi todas las distribuciones conocidas tienen una wiki, Debian, Gentoo,
Arch, si buscamos información más específica de una es otro punto a tener en cuenta.





http://sourceforge.net/ –>Esta es la página de descarga de software libre, muy conocida, como vemos en la imagen es muy amplia la variedad de software y paquetes que podemos bajar, con una búsqueda por si no conocemos algún programa en particular pero queremos encontrar una función determinada



Bueno hoy ha sido escueto y ligero, pero espero que os haya servido esta información.

Saludos.
Andriusman

Fuente:http://www.habitacion511.eu/index.php/paginas-web-de-linux-que-deberias-conocer/

Magnifico libro electrónico sobre criptografía y el manuscrito de Voynich

Ayer no podía conciliar bien el sueño. Vuelta para aquí , vuelta para acá … ¡Dios!,  voy a levantarme y perderme un poco por el inmenso internet hasta que el brillo de mi “Vaio” cerrara  mis ojos. Mire todos los marcadores que tengo guardados que están relacionados con gnu/linux , cosa de media hora, pero me apetecía algo no rutinario. Así pues, estuve visitando varias páginas de “misterios”. Jo,jo.jo, algunas son autentica basura… pero por lo menos te sacan alguna carcajada, otras en cambio son más serias y disciplinadas en sus contenidos. En una de ellas, no me acuerdo de cual  ya que visité muchas, leí un artículo sobre el misterioso  ”manuscrito de Voynich“.
Este libro de pergaminos de unas 200 y pico páginas es acojonante. Esta escrito en una lengua desconocida o se ha encriptado de una manera, que 500 años después no tenemos ni pajolera idea de quién lo escribió y que esconde en su interior. Buscando un poco más me topé con este interesante  documental  que no tiene desperdicio.
Terminado el documental, jo, me entraron unas ganas barbaras de leer libros de criptografía. Encontré uno muy bueno que comparto con todos vosotros del autor:  Jorge Ramió Aguirre.
Link de descarga.
¿Quien desencriptará este misterioso libro? … ¿quien lo escribió? … ¿ Que contiene?…
Desde luego quien lo consiga pasará a la historia… ;-)

Fuente:http://openyourshell.wordpress.com/2011/10/26/magnifico-libro-electronico-sobre-criptografia-y-el-manuscrito-de-voynich/

Servidor de Virtualización

Todos sabemos que las Máquinas Virtuales el día de hoy son una herramienta de trabajo necesaria, ya que permiten que podamos inspeccionar cosas y modificar sistemas sin afectar al Sistema Operativo base. Existen varias plataformas que permiten virtualizar, de las cuales la mayoría son pagas como VMware, otras gratuitas como Virtual Box. Sin embargo, lo que buscamos muchas veces es administrar todo centralizado, ya que muchas veces la idea es simplificar lo más posible las cosas.

Para ello la compañía VMware nos presenta el producto ESXi que posee una versión gratuita, con algunas limitaciones pero es algo que sirve para tener en cuenta.
ESXi es un Software que se instala sobre el Hardware. En si un Sistema Operativo que permite mediante un cliente llamado vSphere Client, administrar Máquinas Virtuales y montarlas todas junto a su respectivo Storage en un servidor central. Este servidor será el encargado de conectarse a las LUN asignadas para poder cargar en las mismas los PC Virtuales.


La zona de descarga contiene los archivos necesarios para la correcta instalación, ya que posee las imágenes ISO. Lo único que necesita es un registro previo para poder descargarlo.

Una vez instalado el sistema sobre el Hardware, se podrá descargar el cliente accediendo desde el navegador al servidor. En esta web podéis encontrar una guía bastante interesante de como instalar el servidor.

Os invito a probar esta gran herramienta.

Fuente: http://www.nosolounix.com/2011/10/servidor-de-virtualizacion.html

Estadísticas con Awstats

Es una Herramienta gratuita muy poderosa y de gran alcance que genera reports web avanzados, streaming, ftp o mail. Este analizador trabaja como un CGI y muestra toda la información que contenga los logs en pocas páginas web con gráficos detallados. Es capaz de analizar archivos de registro de todas las herramientas del servidor Apache importantes como los archivos de registro (NCSA combinado / XLF / ELF formato de registro o formato de registro común / CLF), WebStar, IIS (formato de registro W3Cy un montón de webs, proxys, wapservidores de streaming, servidores de correo y algunos servidores de ftp.





AWstats puede funcionar sobre Windows o Linux y la última versión disponible puede ser descargada desde la web.

Para tener una idea más detallada del funcionamiento, podemos acceder a la siguiente enlace en el cual se encuentra a modo de muestra los reports que brinda. Otro ejemplo interesante es el registro FTP que hace o bien del servidor de correo.

En resumen entonces, AWstats permite ver la siguiente información:
  • Número de visitas y número de visitantes únicos
  • Duración de las visitas y últimas visitas.
  • Usuarios autenticados.
  • Días de la semana y horarios con detalles de accesos.
  • Páginas más visitadas.
  • Tipos de archivos.
  • OS utilizados.
  • Visita de robots.
  • Errores HTTP.
  • Motores de búsqueda, frases y palabras clave para encontrar su sitio.
  • Número de veces que el sitio es añadido a favoritos.
  • Otros informes personalizados.
La instalación es muy simple ya que es un simple paquete tar.gz el cual al ser descomprimido podrá acceder a una carpeta llamada docs la cual alberga toda la información necesaria.

Fuente:http://www.nosolounix.com/2011/10/estadisticas-con-awstats.html

Suecia recibe el mayor ataque hacker de su historia


La noticia saltó en la tarde noche de ayer cuando varios medios se hicieron eco de un ataque informático que podría tener gravísimas consecuencias. Los números lo dicen todo: más de 90.000 cuentas privadas de correos electrónicos expuestos donde se incluyen políticos, celebridades y periodistas del mundo de la política. Además, otros 57 sitios web han sido hackeados exponiendo al menos 200.000 cuentas de usuarios.
En estos momentos se desconoce quién o quienes han llevado el ataque, sólo se sabe el seudónimo detrás de la fuga de datos, sc3a5j. El diario Expressen ha tenido acceso al hacker a través de una entrevista publicada donde expone las razones:
Había planeado la violación más grande de Internet en la historia de Suecia para recordar a la gente a cambiar sus contraseñas con mayor frecuencia. Me deshice de esta información para que la gente sepa que manejan la información de forma errónea. Muchas páginas web no están a la altura. Los consumidores tienen que saber que nunca deben usar la misma contraseña para diferentes servicios en la web. Así es como incluso llegamos a las cuentas de Twitter
La cronología del tremendo ataque comenzó en el momento que se liberaron los datos a través de la cuenta de Twitter de William Petzäl, figura política controvertida del partido de extrema derecha del país, la cual fue secuestrada o al menos eso parece.
Desde la cuenta de Petzäl el hacker publicó la noticia revelando las contraseñas y correos electrónicos de varios periodistas políticos. Nada más conocerse la noticia, Petzäl negó tener nada que ver con la fuga de datos, señalando que se encontraba recibiendo tratamiento por su adicción a las drogas y el alcohol en una clínica en Suecia.
Poco después el escándalo fue aún mayor cuando se supo que el ataque había penetrado en la popular web del país Bloggtoppen.se, momento en el que se supo que la filtración se elevaba a 90.000 cuentas con contraseñas y nombres de los usuarios entre los que se incluyen los datos de personalidades de la política o celebridades.
Más tarde sería el periódico Aftonbladet el que informaría que otros 57 sitios fueron comprometidos, lo que elevaría la cifra de datos accesibles a 200.000 usuarios.
Hasta el momento y mientras no se sepan más datos, los expertos de seguridad en el país están instando a los usuarios de los sitios atacados a que cambien sus contraseñas, tanto de los sitios vulnerados como los del resto de páginas donde han abierto una.

Fuente:http://alt1040.com/2011/10/suecia-recibe-el-mayor-ataque-hacker-de-su-historia

jueves, 27 de octubre de 2011

Crackear clave de archivo .zip

Este tutorial para Ubuntu o usuarios Backtrack para crackear la contraseña los archivos protegidos por zip con listas de palabras.

1. Instalar paquetes FCrackZIP.
- apt-get install fcrackzip
2. Romper con diccionario o Ataque de Fuerza Bruta.
- BruteForce Attack.

fcrackzip -v zipfiles.

- Dictionary Attack.

fcrackzip -v -D -p /pentest/passwords/wordlists/wordlists zipfiles.
bruteforce es el archivo que contiene una lista de palabras (una palabra por línea)
Eso es que descifrar el archivo.




Fuente:http://p3ngohz.diosdelared.com/?coment=11911