elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Temas
Páginas: 1 [2] 3
11  Comunicaciones / Redes / SNMPv3 modelo basado en vistas VACM, ejemplos de máscaras para las vistas en: 28 Julio 2013, 20:51 pm
Buenos días de Dios a todos, espero por favor me puedan ayudar. Disculparán si he posteado esta pregunta en otro foro también, pero este tema incumbre tanto a seguridad como a redes, espero que la ayuda pueda venir de cualquiera de los dos.

SNMPv3 resulta muy útil para el monitoreo de redes con seguridad ya que implementa autenticación para los usuarios y cifrado de los datos de consultas que viajan por la red interna, evitando así la revelación o modificación de los datos. Hay dos modelos de seguridad para el uso de estas 2 características de esta versión, el basado en usuarios USM y el basado en vistas VACM.

Dentro de la MIB de VACM hay un objeto llamado viewTreeFamilyMask (1.3.6.1.6.3.16.1.5.2.1.3) que en resumidas cuentas dice que es una máscara de bits que define vistas de subárboles en conjunto con el objeto viewTreeFamilySubtree (1.3.6.1.6.3.16.1.5.2.1.2). Leyendo sobre este objeto algo puedo comprender más o menos de cómo funciona esto de la vista, pero en ningún sitio de los que he buscado hay ejemplos concretos de cómo funciona esto.

Por favor alguien con experiencia en SNMPv3 que me pueda aclarar con ejemplos como funciona esto de las familias de vistas definidas por la máscara, dicen que es parecido a la máscara de wildcard que uno ve en cisco en redes pero sin ejemplos aplicados a los OID de snmp es dificil de entender. Gracias de antemano
12  Seguridad Informática / Seguridad / Máscara para vistas en modelo de seguridad basado en usuario (VACM) - SNMPv3 en: 28 Julio 2013, 20:49 pm
Buenos días de Dios a todos, espero por favor me puedan ayudar. Disculparán si he posteado esta pregunta en otro foro también, pero este tema incumbre tanto a seguridad como a redes, espero que la ayuda pueda venir de cualquiera de los dos.

SNMPv3 resulta muy útil para el monitoreo de redes con seguridad ya que implementa autenticación para los usuarios y cifrado de los datos de consultas que viajan por la red interna, evitando así la revelación o modificación de los datos. Hay dos modelos de seguridad para el uso de estas 2 características de esta versión, el basado en usuarios USM y el basado en vistas VACM.

Dentro de la MIB de VACM hay un objeto llamado viewTreeFamilyMask (1.3.6.1.6.3.16.1.5.2.1.3) que en resumidas cuentas dice que es una máscara de bits que define vistas de subárboles en conjunto con el objeto viewTreeFamilySubtree (1.3.6.1.6.3.16.1.5.2.1.2). Leyendo sobre este objeto algo puedo comprender más o menos de cómo funciona esto de la vista, pero en ningún sitio de los que he buscado hay ejemplos concretos de cómo funciona esto.

Por favor alguien con experiencia en SNMPv3 que me pueda aclarar con ejemplos como funciona esto de las familias de vistas definidas por la máscara, dicen que es parecido a la máscara de wildcard que uno ve en cisco en redes pero sin ejemplos aplicados a los OID de snmp es dificil de entender. Gracias de antemano
13  Comunicaciones / Redes / SNMP y OIDs en: 24 Junio 2013, 05:02 am
Necesito ayuda por favor con respecto a los OIDs.

Porqué algunos OIDs tienen índices adicionales al final, los cuales no aparecen el la definición formal del OID?

Ejemplos:
* 1.3.6.1.2.1.2.2.1.1 es ifIndex pero en la captura de Wireshark aparecen OIDs tales como: 1.3.6.1.2.1.2.2.1.1.1, 1.3.6.1.2.1.2.2.1.1.2
* 1.3.6.1.2.1.2.2.1.7 es  ifAdminStatus  pero en la captura de Wireshark aparece un OID 1.3.6.1.2.1.2.2.1.7.1 
* 1.3.6.1.2.1.4.20.1.2 es ipAdEntIfIndex pero en la captura de Wireshark aparece un OID 1.3.6.1.2.1.4.20.1.2.127.0.0.1
* 1.3.6.1.2.1.4.22.1.3  es ipNetToMediaNetAddress pero en la captura de Wireshark aparece un OID 1.3.6.1.2.1.4.22.1.3.3.192.168.56.3

Tengo la idea que el OID debería aparecer invariable y si hay alguna respuesta a una solicitud SNMP debe aparecer dentro de la respuesta y no como un índice adicional del OID en la variable binding. Por favor ayuda en aclarar esto.

Guiarse para ver los OIDs en : http://oid-info.com/
14  Informática / Software / Duda con monitor de desempeño en WhatsUp Gold en: 24 Junio 2013, 04:59 am
Hola, estoy usando este software en su versión de prueba de un mes para realizar pruebas de SNMP para mi proyecto de tesis. La mayoría de funcionalidades me funcionan muy bien consultando a mi máquina virtual Ubuntu, pero se me ha presentado una duda y espero que alguien de acá tenga experiencia con SNMP y más aún ojalá con este software.

Quiero personalizar un Custom Performance Monitor, elijo el dispositivo destino mediante la ip y comunidad, tras lo cual se abre una ventana en la cual explora el árbol MIB.



En este caso elijo el OID que corresponde a la tabla de tipo de procesador, y del lado derecho se aprecia que no existen valores por lo que dando ok y iendo a la ventana de Custom Performance se ve un error, lo cal es entendible porque no existían esos objetos en el dispositivo monitoreado.



Repito el mismo procedimiento para la rama SNMP del árbol MIB y del aldo derecho en propiedades se aprecia que sí hay valores que incluso cambian continuamente en el agente del dispositivo remoto, sin embargo cuando pulso OK y me voy a la ventana del Custom Performance, me da error.  No entiendo por qué pasa esto si en la configuración del monitor me aparecían valores del polling de ese dispositivo. Alguien que me ayude con esto por favor.





http://2.i.elhacker.net/d?i=QgNgKVKfIw0UO09Fj7tGAWVo

Una pregunta más por favor. La instancia tiene que ver con el OID hijo de un OID principal, si es el primero entonces el índice será .1, si es el segundo será el .2 y asi? Pero cuál es la diferencia con OIDS que pertenecen a una tabla o es lo mismo?


15  Informática / Software / Saturación uso CPU en máquina virtual Windows 7 en: 22 Junio 2013, 05:48 am
Es normal que una máquina virtual en mi caso de de Windows 7 tenga el 100 % de uso de cpu por gran cantidad de tiempo, luego de unas dos horas más o menos se estabiliza a menos del 5%. Tengo instalado el dr web y nada más, aparte de lo normal como office, chrome, etc, la máquina en el tiempo en que está al 100% está demasiado lenta demasiaado. Le tengo asignado 84.31 GB y de ram 2048 MB



PD: No se si tenga que ver con una update algo problemático a Ubuntu (hacer referencia) luego del cual virtual box no quería arrancar la máquina Windows, aparecía un error. Investigué y seguí los pasos:
Sudo apt-get install linux-headers-3.0.0.32-generic-pae
Sudo apt-get remove virtualbox-dkms
Sudo apt-get install virtualbox-dkms
No hubo mejora con eso pero creo que la verdadera solución del problema fue hacer lo que me decía el mismo cuadro de dialogo de error digitar “sudo modprobe vboxdrv”.
16  Sistemas Operativos / GNU/Linux / Problema actualizando Ubuntu de 11.04 a 11.10 por el gestor de actualizaciones en: 22 Junio 2013, 05:44 am
Tuve un problema actualizando una pc de Ubuntu 11.04 a 11.10, la reinicie manualmente al terminar el proceso del gestor de actualizaciones porque la pantalla estaba oscura pero no apagado el cpu y no paso nada después de 20 min de finalizado el proceso. Luego de eso al iniciar me salía una pantalla negra y un montón de letras blancas en la consola, por mas que reiniciaba me salía la pantalla negra con un montón de mensajes que no entendía; estuve tonteando solo como media hora y alguien me ayudo, entramos a modo tty1 y dentro me tranquilice porque estaban todos los archivos (el virtualbox no me aparecia D=) y leyendo en internet pude solucionar el problema ya ni me acuerdo bien como pero creo que tenia que ver con reparar cabeceras dañadas con comandos en la terminal.


Luego de eso al siguiente reinicio ya inició el sistema operativo.  No podía iniciar una máquina virtual Windows 7 Lo único raro hasta ahora que he identificado y no se por qué o si sea un bug de esa distribución de Ubuntu, es que la pc no apaga con”apagar” (presiono apagar y me arroja a la pantalla de bienvenida donde están los usuarios) sino que apaga con “hibernar”… Extraño no?
17  Informática / Software / Trafico generado al usar ATUBE CATCHER en: 21 Junio 2013, 08:38 am
Hola amigos, tengo una inquietud que me surgió al estar haciendo una captura de pantalla de mi pc con el a tube catcher portable, tengo el dr web instalado y el firewall de este antivirus me muestra una conexion de salida hacia la direccion 67.213.220.229 y le doy block (por la mala espina), igual el video se graba sin problemas.



Puse a correr el Wireshark además de googlear sobre esa url/ip y al parecer es que al arrancar el programa se trata de conectar con el sitio para la descarga de una actualizacion del programa... Es eso nomas, una conexion para la actualizacion y nada mas cierto?
18  Informática / Software / Soporte USB en Virtual Box para una MV Ubuntu 12.10 en: 16 Junio 2013, 20:18 pm
Hola amigos, he estado leyendo horas para poder solucionar mi problema, he seguido todos los pasos habidos y por haber y no logro que mi máquina virtual Ubuntu vea el pen drive. Mi SO host es Windows 7. Tengo instalados el extension pack y los guest additions. Mi versión del extension pack y virtualbox ambos son 4.2.12 r84980. Lo mas cercano que llegué fue que expulsé mi pen drive de Windows, prendí mi máquina virtual y me salión un mensaje en Windows que se instalaba un controlador de usb de virtual box (alcancé a capturar la pantalla con las justas XD)




Sin embargo dentro de mi máquina virtual no aparecía en el escritorio, ni en directorio /media ni en /mountpoint el pen drive....

Quiero que me ayuden por favor qué me puede faltar. Y sáquenme de una duda que de tanto leer versiones diferentes me he confundido con algo: en algunos sitios decían que se debe agregar el usuario de ubuntu al usurio vboxuser y a un grupo pero eso es cuando el sistema anfitrion es ubuntu o cuando el sistema anfitrion es windows y la maquina virtual es ubuntu ??
19  Sistemas Operativos / Windows / Que significa el pantallazo en: 16 Junio 2013, 20:02 pm
Hola amigos tengo una inquietud sobre un pantallazo azul que tuve anteayer, estaba usando la computadora normalmente navegando y viendo un video por el wmp y de repente se puso la pantalla azul, alcancé a copiar la parte de arriba del mensaje: PFN_LIST_CORRUPT.

En horas anteriores lo único nuevo que le instale a la computadora fue un driver HD Audio códec de Realteck  y ya instalado aparecia en el control de sonido > sonidos del sistema > grabar > stereo mix (imagen de abajo); lo instalé porque en unos videos de youtube recomendaban instalarlo para poder hacer grabaciones usando el micrófono.



Luego del reinicio del pantallazo me fijé el control de volumen tenía una X por lo que me imagine que tal vez el problema era ese y desinstalé ese driver, pero en medio del proceso se me reinició otra vez la máquina. En el inicio ya no me dio problema y jamás se me volvió a apagar o a poner azul, luego de hacerle un ajuste en el control de volumen ya no salía la X si tampoco ese stereo mix aunque en mi equipo no me desapareció la referencia al driver a lo mejor por el reinicio en medio de la desinstalación, pero le pongo click derecho desinstalar y no sucede nada, a lo mejor si se alcanzó a desintalar.



Una ventana me apareció al reiniciar la máquina con la sgute info:



Me gustaría saber si esos pantallazos se debieron a ese driver o hubo alguna otra razón de cual preocuparme, ya que vengo de un rescate de datos un disco duro de 500 GB que nunca quiso arrancar después de un fallo y no quiero correr riesgos de nuevo con el que tengo. De antemano gracias.

20  Seguridad Informática / Wireless en Windows / Problema con ap dlink DWL-2100AP modo repetidor (firmware v2.20na) en: 11 Junio 2013, 23:20 pm
Me pidieron ponerlo como repetidor de señal, básicamente porque se quiere ampliar el alcance de otro, es decir que “agarre” la señal de internet del otro AP  (con las ip que asigne automáticamente, dns, etc) y se la dé a mi Access point dlink para que éste me de el acceso a internet; en el trabajo le configure la parte WIRELESS como indican en los manuales que hay en internet es decir mode AP REPEATER, el canal me lo coloca por defecto a 6 y para el Root AP mac address pongo escanear la red, elijo el router principal al cual deseo “ampliarle” su cobertura. Hecho esto, el SSID adopta el nombre del AP que elegí. Seguridad open system sin cifrado. En la parte LAN no configure nada, deje lo que viene por defecto:

Get ip from:static (manual)
Ip address: 192.168.0.50
Subnet mask: 255.255.255.0
Default gateway: 0.0.0.0



En la parte de servidor Dhcp al principio le asigné un pool de 8 máquinas, una ip de inicio, la máscara, el dns x.x.x.17 y guardé los cambios. En la laptop que estaba haciendo las pruebas volvi a detectar las redes y me aparecía tanto el SSID antiguo(ejemplo: USER) y la que mi AP repetidor adoptó del original (ejemplo: EXTENDIDA).

Me traté de conectar a USER pero no se podía conectar aunque la gracia del procedimiento es conectarse a la red ampliada EXTENDIDA, así lo hice y efectivamente se conecta pero no tenía acceso a internet. Un ip config me mostraba que había tomado las configuraciones de servidor DHCP, tenía una nueva iP y el DNS x.x.x.17. Pero no había forma de estar totalmente seguro si la red a la que estaba conectado era realmente la EXTENDIDA que proveía o el router principal o el que yo había configurado como repetidor. Creo yo que se conectó al router principal y no al repetidor.

Lo volví a configurar desactivando la opción de DHCP para que solo entregue la señal, sin afectar en nada a las configuraciones que entregaba el router principal.




De ahí en adelante no quiso conectarse peor navegar, ya que con ipconfig en mi laptop se seguían desplegando las configuraciones de ip y dns anteriores, es más, tiene sentido porque el led de WLAN no encendía. Lo único que se elimino fue la parte de DHCP de ahí la configuración Wireless de repetidor y todo lo demás está igual sin embargo no quiere encender el foco WLAN. Entonces, mis dudas:

1.   Depende la configuración en la pestaña LAN? La dejé como estaba porque se supone que el router actúa como un puente nomás y la dirección por defecto 192.168.0.50 sirve solamente para conectarse por Ethernet a la PC para configurar asumo yo.
2.   Tendrá que ver con la seguridad? Por lo que se puede ver en la primera figura el AP principal tiene seguridad WPA-Auto-PSK…
3.   Se me escapó alguna configuración?  Cuál es el error?
4.   Según se WDS también distribuye la señal wireless, cual es la diferencia entonces entre WDS with AP, WDS, AP repeater. Cual de estos se ajusta al objetivo que les dije? (sin tener que modificar nada en el otro AP el principal).
5.   Hay forma que se repita la señal, pero que se pueda poner un SSID diferente para poder diferenciar la señal entregada por el AP principal a la que repite el AP repetidor? Al elegir el AP principal, se cambia automáticamente el SSID por el de éste y no se puede cambiar =/

He buscado mucho por internet y he encontrado muchas versiones diferentes de lo que hay que hacer y he seguido al pie de la letra las indicaciones del manual para DLINK repeater pero no funciona, alguien que ya haya logrado configurar esto que me ayude por favor. Por si acaso ambos son DLINK DWL-2100AP
Páginas: 1 [2] 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines