elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1] 2 3
1  Seguridad Informática / Hacking / Re: Ideas para securizar servidor de produccion en: 26 Agosto 2019, 10:25 am
Hola, gracias por la respuesta

Desgraciadamente no podemos usar ssh keys, porqe el servicio esta integrado con una aplicacion web que autentifica usuarios almacenados en BBDD y hashea la contraseña con Shiro, por lo que no podemos usar llaves publicas

Alguna buena idea por ahi?

Gracias!
2  Seguridad Informática / Hacking / Ideas para securizar servidor de produccion en: 25 Agosto 2019, 10:48 am
Morning!

Vengo en busca de algunas ideas sobre comos securizar un servidor de produccion al que se  van a conectar clientes que tienen IP's dinamicas a un servicio SFTP levantado en el mismo.

El problema es que no tenemos ni vamos a tener autorizacion para instalar. por ejemplo, un cliente VPN en cada uno de esos clientes a fin de securizar la conexion, por lo que todo el perimetro de seguridad estara en el lado servidor, y mediante iptables deberemos aceptar todo lo que venga a ese servicio.

El servidor del servicio SFTP es bastante limitado, de momento se le ha podido añadir una funcionalidad que mediante una cantidad de intentos de login incorrectos, bloquea dicha IP y la copia a un archivo blacklist de tipo texto.

Por lo que me gustaria conocer las opiniones de la gente para;
1-Securizar el servidor con los recursos disponibles
2-Ideas o consejos para testear el sistema de seguridad a fin de validarla como medianamente robusto

Muchas gracias!
3  Programación / Scripting / Ayuda con Macro VB + Excel para hacer comparativas en: 26 Enero 2018, 11:03 am
Buenas!

Me gustaria saber la opinion que teneis los que controlais del tema para un "problema" que tengo. Me explico:

Tengo 2 tablas en excel, cada una con dos campos (id y valor) Llamemoslas simplemente Tabla1 y Tabla2

En la Tabla1 meto valores (1,2,3,4) y en la Tabla2 meto valores que serian resultantes de sumatorias de valores de la Tabla1, por ejemplo valor id1 + valor id2 de Tabla1 = 3

Pero esos valores de la Tabla2 los meto a mano, sabiendo yo cual es la operacion

Necesito una macro o simplemente en hoja de calculo que me haga la operacion de sumatorias de la Tabla1, y compare el resultado de la operacion con valores de la Tabla2 para ver si coinciden o no

Me gustaria saber que opinion teneis y cual seria la forma mas inteligente de hacerlo

Como siempre, muchas gracias!

EDITO: Por accidente he posteado en el Subforo incorrecto, sorry mods...
4  Programación / Scripting / Re: Script para cambio de user y ejecucion comando en: 26 Enero 2018, 08:17 am
Hola!

Gracias a los dos por responder. La solucion que me propone engel lex ya la probé y salta un error de autentificacion Peer, que para solucionarlo tengo que tocar algunos archivos de conf a los que de momento no tengo autorizacion de acceso, gracias de todas formas!

La solucion de MCKSys a rulado perfectamente, tema solucionado y un millon de gracias!

Saludos!
5  Programación / Scripting / Script para cambio de user y ejecucion comando en: 25 Enero 2018, 16:35 pm
Buenas a todos!

Hoy vengo con una duda (considero) bastante estupida. Os cuento

Estoy como root. Tengo un archivo .sql que quiero ejecutarlo median psql pero como otro usuario. Es decir, quiero que el script cambie de usuario (sin contraseña), ejecute el comando y vuelva a logearse como root pidiendo la contraseña. Esto es lo que tengo


#!/bin/bash

su - postgres

psql -d nombredb -f fichero.sql

su - root

Pero lo unico que hace es que se loguea como "postgres" y se queda en esa shell, no ejecuta el comando psql

Se que es una tonteria lo que se me escapa, agradezco cualquier tipo de ayuda

Gracias y un saludo!

6  Programación / Scripting / Ayuda para Script (Bash) para enviar salida de un comando por mail en: 5 Diciembre 2016, 15:00 pm
Hola!!

Una vez mas, recurro a la sabiduria del foro para intentar resolver un problema de scripting que tanto se me atragantan

Mi jefe me ha pedido que realice un script que ejecute una consulta MySQL y envie la salida del comando a una direccion de correo. La query esta lista, el tema de envio de mail por comando tambien. Alguien podria ayudarme a empezar a pincelar el script? Se que deberia de ser algo bastante simple pero joder, soy un puto 0 a la izquierda en este tema

He googleado un poco por ahi, y tambien aqui en el foro existe un thread que habla del tema, pero no se ajusta a lo q busco, creo. Por este motivo detallo que IMPORTANTE, la salida de la consulta debe de ser mandada tal cual, como BODY de un mail, NO un archivo adjunto tipo .TXT

Alguna ayuda?

Mil gracias de antemano!!

Voy haciendo algo como esto... que os parece?


Código
  1. #!/bin/sh
  2. host="SERVIDOR"
  3. usuario="USER"
  4. password="PASS"
  5. database="NOMBREDB"
  6. sql="-h $host -u $usuario -p$password -D $database -s -e"
  7. var=$(mysql $sql "select MI CONSULTA")
  8.  
  9.  
  10. mail -s "bajas" -b $var direccion@correo.com


Mod: no hacer doble post
7  Programación / Scripting / AYUDA con Script para un plugin de perl! en: 16 Noviembre 2016, 10:44 am
Saludos!!

Estoy tratando de realizar un script en la empresa donde estoy de practicas, y mi talon de aquiles es la programacion  :-X :-X
Se trata de un script que lance un plugin en perl para Nagios, y dependiendo del texto resultante de la ejecucion de ese plugin, dar un valor de salida "exit 0" o "exit 2" acompañado de un texto a poder ser
Especifico, si en el texto resultante de la ejecucion del PLUGIN existe la palabra CRITICAL solo 1 vez, el script deberia dar "exit 0" y un texto en plan "Tranquilos, todo va bien".
En cambio, si en dicho texto existe la palabra CRITICAL mas de una vez, acabar con "exit 2" mas texto acompañante de alerta

Para aclarar, el valor 0 le dice a nagios que el servicio chequeado esta OK, el 2 le dice que pinte CRITICAL

La putada es que no puedo probar la ejecucion del script "al vuelo" indefinidamente, pues la maquina esta en proceso supervisando servicios criticos de produccion, por lo tanto necesito minimizar los intentos fallidos al minimo

Se que para contabilizar el las palabras puedo usar grep CRITICAL -c
Pero poco mas....

Voy modificando este script que usan ellos que hace algo parecido, pero no lo entiendo del todo:

#!/bin/bash

Código
  1. PROG=/usr/local/nagios/libexec/check_mssql_health
  2. HOST=$1
  3. FILE=/tmp/check_mssqlhealth$1.txt
  4. OK=$2
  5.  
  6. $PROG $HOST > $FILE
  7.  
  8. grep CRITICAL -c $OK $FILE
  9. if [ $? -eq 1 ] ; then
  10.  echo "OK!"
  11.  exit 0
  12. else
  13.  echo "ERROR!"
  14.  exit 2
  15. fi
  16.  
Cualquier ayuda sera muy agradecida!!

Muchas gracias de antemano!

8  Seguridad Informática / Seguridad / Re: MYSQL Consulta SQL > datetime backup? en: 15 Noviembre 2016, 16:40 pm
Tiene muy buena pinta!!

Mañana a primera hora lo pruebo en la oficina y posteo respuesta de si funciona

Muchas gracias por tu ayuda!!
9  Seguridad Informática / Seguridad / Re: MYSQL Consulta SQL > datetime backup? en: 15 Noviembre 2016, 16:19 pm
Gracias por tu respuesta!!

Ha sido errata mia no especificar que la consulta que necesito es para MySQL(corregido), ya que la solucion que propones es como bien dices para MS SQL Server

Alguna solucion parecida para MySQL?

Muchisimas gracias de nuevo
10  Seguridad Informática / Seguridad / MYSQL Consulta SQL > datetime backup? en: 15 Noviembre 2016, 15:10 pm
Saludos!

Estoy indagando por internet pero no encuentro una respuesta apropiada...

Sabeis si existe alguna query SQL que me retorne la fecha (y hora a poder ser) de la ultima backup de una DB?

Muchas gracias!
Páginas: [1] 2 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines