elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:25  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Cómo saber si mi kernel es vulnerable?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cómo saber si mi kernel es vulnerable?  (Leído 2,514 veces)
ip2trama

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Cómo saber si mi kernel es vulnerable?
« en: 2 Septiembre 2008, 00:32 »

Hola a todos,

Estaba leyendo unos artículos en:

http://tools.cisco.com/security/center/viewAlert.x?alertId=16547

http://news.cnet.com/8301-13505_3-10026829-16.html

Que más o menos dice así:
"... Los ataques parecen usar llaves SSH robadas para tomar control de las máquinas víctimas y luego ganar acceso de root explotando las debilidades del kernel. Los atacantes proceden a instalar un rootkit conocido como Phalanx2 ..."

He leído también que los sistemas vulnerables a ataques con SSH robados son Debian y Ubuntu. Yo uso Debian etch y no le he hecho ninguna actualización al kernel. Uso Kernel 2.6.8-5. Utilizo el sistema para correr asterisk y apache2.0

Me gustaría saber si mi kernel es vulnerable a los 2 ataques anteriormente citados:
1) Llaves SSH robadas
2) Escalamiento de privilegios a root

Cómo puedo hacer para comprobarlo? denme una idea para poder hacer las pruebas. Sería muy intersante aprender a proteger un sistema contra este tipo de ataques. Creo que para todos.

Cualquier comentario es bienvenido, gracias.
« Última modificación: 2 Septiembre 2008, 09:57 por ANELKAOS » En línea
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Cómo saber si mi kernel es vulnerable?
« Respuesta #1 en: 4 Septiembre 2008, 02:58 »

Hacete un escaneo con nessus.
Un abrazo
APOKLIPTICO
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
Punisher.linux

Desconectado Desconectado

Mensajes: 202


localhost


Ver Perfil WWW
Re: Cómo saber si mi kernel es vulnerable?
« Respuesta #2 en: 7 Septiembre 2008, 16:51 »

pero nessus no es de pago?
En línea

¬¬
Axus


Desconectado Desconectado

Mensajes: 1.937

Mas vale llegar tarde, que nunca llegar


Ver Perfil WWW
Re: Cómo saber si mi kernel es vulnerable?
« Respuesta #3 en: 7 Septiembre 2008, 18:30 »

pero nessus no es de pago?

Si...

Pero puedes usarlo igual aunque no tengas la licencia...

Saludos
En línea
Mr X

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: Cómo saber si mi kernel es vulnerable?
« Respuesta #4 en: 9 Septiembre 2008, 14:31 »

Para la pregunta de si eres vulnerable a lo de las claves SSH, teniendo activado el repositorio de actualizaciones de seguridad de Debian es suficiente (haciendo un apt-get update && apt-get upgrade).

Para el kernel, con lo anterior también es suficiente, a no ser que tu explicitamente hayas dicho en la config de APT que no quieres que te toque para nada el kernel. En este caso, tendrás que comparar la versión de tu kernel con las versiones vulnerables a ese fallo, si coincide, entonces tendrás que dejar que APT vuelva a actualizarte el kernel.

Un saludo.
/MrX
En línea

Mr X
Mr X

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: Cómo saber si mi kernel es vulnerable?
« Respuesta #5 en: 9 Septiembre 2008, 14:32 »

Y Nessus, para uso personal, NO es de pago. Ellos mismos te facilitan una clave solamente dando tu dirección de e-mail, para que puedas actualizar todos los plugins de nessus.

Uso personal -> Gratuito, uso corporativo -> pago.

De todas formas, en este caso, no te hace falta pasar el Nessus, es más rápido el método que yo te digo.

Un saludo.
/MrX
En línea

Mr X
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines