| |
|
401
|
Comunicaciones / Redes / Re: conectar 2 router huawei
|
en: 28 Agosto 2016, 17:22 pm
|
hola tengo un problema con 2 router huawei tenngo el modelo HG8245 que es el que recibe la seña y lo conecto a otro huawei modelo ws319 mediante cable de ethernet para extender la señal del wifi y si funciona en cuanto al wifi manda bien la señal. el problema que tengo es que al ws319 no le puedo cambiar el nombre a la red ni contraseña no puedo entrar a la pagina de configuracion porque tiene la misma puerta de enlace que el modem que recibe la señal el el HG8245 asi que si pongo la puerta de enlace que me da el ws319 en la barra de direcciones me habre la pagina del HG8245 dado que es la misma puerta de enlace y en el soporte tecnico de mi compañia de internet no tiene ni idea ponen cada pretexto menso y el problema nunca se soluciono lo que yo quiero es poder cambiar el nombre de red y contraseña espero alguien me pueda ayudar porque ya cheque por todos lados y no eh podido hacerlo esto ya se volvio mas tema de orgullo de como que no se va a poder Gracias...
Pero no entiendo el problema, si estas usando el WS319 como repetidor para extender la señal pues es obvio que va a heredar la configuración del router base HG8245, si desea usar el wifi del WS319 con un contraseña de red diferente para la misma wifi pues sobreescribira la información del router HG8245. Si quieres entrar a la configuración del WS319 por separado puedes se debe excluir ese router del wifi, y entrar preferiblemente con un reseteo del router WS319 y entrar una configuración cableada para asegurarse de entrar a la configuración de ese router. Aquí me parece que estos pucheros son por puros conceptos enredados. 
|
|
|
|
|
402
|
Sistemas Operativos / GNU/Linux / Re: quiero meterme en mi wifi con wifislax ayuda
|
en: 28 Agosto 2016, 17:11 pm
|
Bueno vamos a ver, aquí se nota el desespero del novato, con muchas ganas de aprender pero que realmente no se esfuerza mucho y quiere que todo funcione estilo windows. Pero por algún lado se comienza. efectivamente eso es lo que hice pero,para que nos entendamos, al yo saber la contraseña real de la red wifi, me di cuenta al ver dentro del brutus la opcion que me daba para los technicolor (me parece que era la 17). segui los pasos, hice el handshake, lo meti en brutus y empezaron a correr los numeros y las letras como si esto fuese una peli de espias,muy chulo la verdad. pero me di cuenta de que estaba buscando una contraseña de 10 caracteres. aunque eran caracteres alfanumericos, eso si lo estaba haciendo bien, pero si lo llega a dejar correr me podria haber pasado dias hasta que me dijese que no ha encontrado la contraseña, y es que nunca la iba a encontrar porque esta predeterminado para buscar una contraseña de 10 digitos y no de 12, que es la contraseña actual que tengo con 12 caracteres. por eso quiero saber si existe algun metodo alternativo, de verdad que no me corre prisa y tan solo lo hago por autosuperacion
En primer lugar, wifislax apesta. Pero veamos que podemos desglozar de ese wifi "tuyo que no es de mi vecino", son buenas practicas. hice el handshake, lo meti en brutus y empezaron a correr los numeros y las letras como si esto fuese una peli de espias,muy chulo la verdad. Matrix retarded detected...pero me di cuenta de que estaba buscando una contraseña de 10 caracteres. aunque eran caracteres alfanumericos, eso si lo estaba haciendo bien, pero si lo llega a dejar correr me podria haber pasado dias hasta que me dijese que no ha encontrado la contraseña, y es que nunca la iba a encontrar porque esta predeterminado para buscar una contraseña de 10 digitos y no de 12 Si esa es una limitación del aplicación de la distro y no puede configurarse una busqueda de un parametro por n-caracteres, es un indicativo de la calidad de la aplicación, como dije wifislax apesta. Pero puede que haya documentación al respecto, aunque revisando en la web, me di cuenta que es un fork de un script, es decir, esta alterado para que se vea más bonito, por lo que seguramente tiene limitaciones ya que su soporte es dada por un solo desarrollador: http://lampiweb.com/foro/index.php?topic=10201.0Ni siquiera tiene una documentación clara ni un misero FAQ, suele pasar con este tipo de scripts, de hecho, la mayoria del tiempo solo sirven en escenarios controlados, no esperes que funcione a las mil maravillas. por eso quiero saber si existe algun metodo alternativo, de verdad que no me corre prisa y tan solo lo hago por autosuperacion Ahora, analicemos el funcionamiento de un programa como "Brutus Hack WPA", que funciona principalmente como un programa de intrusión estilo fuerza bruta, va comparando una serie de caracteres con una determinada variable de control (como puede ser una contraseña wifi), en el sentido de que intenta comprobar caracteres de texto planos con el control, ya sea desde 1 solo caracter hasta x-caracteres, en caso de que funcione imprime la variable que devolvio un estado True o 1 o valido si es que la comparación es exitosa, como todos los caracteres funcionan con indice de referencia ASCII que guarda un espacio de memoria en donde se almacena un caracter, puede aumentarse su valor simplemente sumandole una unidad numerica al indice de referencia ascii. Ahora yo se que eso ya es conocimiento universal, pero mi punto es que brutus toma uno a uno y va sumando y añadiendo caracteres, y por cada ciclo realiza la operación, por lo que obviamente va tomar cierta cantidad de tiempo y recursos en las operaciones dentro del equipo analizando, además que este tipo de scripts estan tan mal hechos que no liberan memoria, por lo que en algún momento se revienta el espacio de memoria por lo que simplemente se bloquea el proceso, a veces estan bien hechos y digamos que liberan recursos, pero tiene que realizarnos una y otra veces, pero es una gran cantidad de procesos de todas maneras, por lo que sigue consumiendo recursos continuamente, En otras palabras, el analisis de fuerza bruta (o cualquier otro proceso como puede ser un diccionario, que viene siendo lo mismo a la final) depende más que todo del hardware de tu equipo, existen algoritmos y optimizaciones que puedes realizar en los scripts, pero en primera hay que conocer muy bien el código, y en ultimas no se notara gran diferencia en terminos generales por la cantidad de procesos que se realizan en este tipo de operaciones, quiere mejor rendmiento?? consigue una mejor maquina, con un Procesador minimo de ocho nucleos, una memoria RAM de 8gb con una frecuencia superior a los 1000MHz, Disco duro de estado solido y etc etc etc. Ahora claro, habrán muchos que diran que no es necesario que con un dual-core se puede hacer lo mismo, y claro, si funciona, pero si se quiere mayor eficiencia hay que invertir, no se puede negar eso. Ahora estamos hablando de comparar lineas de texto, lo que ciertamente muchos pasan por alto es que hoy en dia todos los routers actuales encierran la key con una cifrado increiblemente fuerte, con cifrado tipo WPA2 de unos 6 caracteres puedes durar meses ejecutando una fuerza bruta y no te servira, en primera porque el cifrado cambia radicalmente el texto y solo puede desencriptarse utilizando el HASHKEY, el cual viene configurando por el administrador o el dispositivo, es el recurso más preciado y no se obtiene facilmente, es virtualmente imposible obtener una contraseña cifrada con un cifrado superior a WPA, los cuales pueden usar diversos tipos de algoritmos, dificil. https://es.wikipedia.org/wiki/Wi-Fi_Protected_AccessAhora digamos que la contraseña no usa cifrado, y que es un texto plano, como el recorrido de ciclos es un proceso logaritmico y exponencial, por cada caracter que sume a la longitud de la contraseña supone una cantidad inmensamente mayor de tiempo y recursos, si tienes una contraseña de 6 caracteres puedes durar una hora realizando fuerza bruta (si tienes suerte), si se tiene 7 caracteres, el recorrido aumenta, pero no es que tenga que aumentarse matematicamente como una suma, es basicamente una matriz de matrices, por lo que la busqueda aumenta exponencialmente, ya además el recorrido es lineal, por lo que la sobrecarga de recursos es mucho mayor al tratar de comparar una clave con x+y caracteres, siendo x la longitud de caracteres incial que se tenia pensado, y la cantidad de caracteres agregados a la busqueda. Y en el caso de una contraseña de 12 caracteres, puedes darte una idea de la cantidad de tiempo que te tomaria, eso sin tener un indicio de la estructura de la contraseña, de pura fuerza bruta, se supone que al usar diccionarios se tiene cierta idea de como puede ser la clave por eso se usan para intentar resumir la busqueda, como por ejemplo, usar números de identificación, en mi país existen números que van de los 7 caracteres hasta los 15 caracteres. Para que te des una idea, yo dure una vez buscando por fuerza bruta una clave que puse (Que era mi Identificación de ciudadania - 10 caracteres digitos) en un router usando un passphase sin cifrado...puse al programa (en backtrack - no recuerdo el nombre) que buscara desde numeros desde 1 caracteres hasta que diera con mi numero de oro, se demoro más o menos unos 3 días buscando. Ahora si hubiera usado un cifrado ridiculo como WEP que es muy vulnerable pero obsoleto hoy en día (puede obtenerse una clave más facilmente sin necesitar fuerza bruta o diccionarios a través de captura de paquetes de información) y hubiera realizado la misma operación se hubiera demorado por lo menos una semana. Es una experiencia que comparto, una practica que realice en un laptop mini, Lenovo Atom de 1.6 GHz de 2 gb de RAM y 500 gb de disco. Mi sugerencia es leer y leer, investigar. Hay que esforzarse, este tipo de campos es muy complicado, no se puede esperar que uno sea un maestro en un día.
Ja recuerdo bien el Cazador cazado, recuerdo que OpenWRT usaba un honeybunch de ese estilo y cuando intente reventar un router con ese software me encontre con algo así fue casi nostalgico. MOD EDIT: No hacer doble post. ---> yo no hice doble post, al menos no a proposito --> El doble post existió, haya sido a propósito o no. 
|
|
|
|
|
403
|
Sistemas Operativos / GNU/Linux / Re: Instalación de virtualbox en un servidor
|
en: 26 Agosto 2016, 20:49 pm
|
Hola como están no se si pregunto algo descabellado pero creo que si es posible. Bueno mi pregunta es se puede instalar una maquina virtual de virtual box con kali Linux en un servidor y acceder desde cualquier lugar a ella ya que vi que hay una aplicación en la playa store que sirve para conectarse a virtualbox y te pide como accesos a un servidor si alguien sabe como instalar virtual box en un servidor le agradecería tutoriales o algo así que me indique como hacerlo
Gracias
Si vas a usar un servidor ya es mejor usar un sistema operativo para tener acceso a todos los recursos disponibles al mejor rendimiento que puede ofrecer el hardware, ya lo que necesitas es un cliente de acceso remoto para manejo de recursos al servidor, no soy un gran conocedor de ese tipo de cosas, porque aparte de windows server y IIS no es que conozca mucho de servicios de acceso remoto, mira aqui hay algo: https://www.netphantom.com/info/rappapi.htmlNo se cuantos tipos de clientes existen, pero en linux tienen que existir al menos diez API que trabajen con gran calidad.
|
|
|
|
|
404
|
Sistemas Operativos / Unix/Unix-Like / Re: ¿Que opinan de FreeBSD?
|
en: 25 Agosto 2016, 21:02 pm
|
Sí creo que llevas razón, depende más de como esté toda la estructura de red hecha, capas de protección etc... aunque creo que es innegable la estrecha relación de la seguridad con el software libre/open source, no me imagino un sistema cerrado realmente seguro, para empezar por que tampoco tendrás tanto control (aunque creo que estoy desvirtuando el tema)  Uy te equivocas, IIS desde sus versiones 7.x son excelentes, proporcionan un gran esquema de seguridad en windows server para el manejo de proyectos web, y si se usa una buena versión de windows server Rx 20xx se puede obtener un muro excelente de seguridad, sin mencionar el despliegue de esquema de seguridad en aplicaciones .NET para evitar intrusiones fallas de seguridad. O red hat, el padre de la seguridad en tema linux, realmente no lo conozco, pero puedes probar centOS y quedas muy a gusto de su despliegue en administración de servidores, ahora le puedes sumar su excelente capa de soporte directo para proyectos, por lo que su personalización va más allá de consultar documentación, realmente es un sistema dedicado al administrador y al usuario final. Debian es otro grande, gigantesco, excelente, coloso de administración de servidores, no sabria mucho sobre el soporte de aplicaciones en linea, no he hecho mucha programación profesional con linux, pero no deja de ser una herramienta poderosisima en las mejores manos. Debian se ha convertido en la familia más popular de linux, gracias sin dudas a ubuntu y linux, que pues no dejan de ser abortos, pero son pensados para amasar a una comunidad fanatica del software libre y el open-source, para adaptarlo a rutinas más ordinarias, es decir, usuarios más comunes en tareas más "simples". Ahora FreeBSD, no se niega, es excelente, BSD es una marca de calidad en su negocio. No es perfecto, pero pues nada lo es, pero su excelencia es innegable. Y eso que estoy hablando de los conocido, y estoy hablando de SO, y si se mira en paquetes de software, se pueden encontrar decenas de excelentes suites de seguridad.
|
|
|
|
|
405
|
Sistemas Operativos / Windows / Re: Windows 7 desde USB no termina de instalar
|
en: 24 Agosto 2016, 18:36 pm
|
Hola, estoy utilizando un pendrive para instalar Windows 7 en una PC, pero luego de pasar la lista de "cargando archivos de windows, expandiendo archivos de windows..." cuando reinicia no sigue en lo que se quedó, sino que comienza todo nuevamente!
Puede ser la ISO que descargue? Puede ser el modo en el que preparé el pendrive? Lo hice desde el Símbolo del Sistema sin usar programas.
Agradecería mucho su ayuda, saludos!
mmmmm como preparaste el pendrive?? en algunos casos el tipo de formateo (NTFS o Fat32) juega mucho en el esquema de instalación de Windows 7. Respecto a windows 7, me gusta usar este: http://www.howtogeek.com/howto/9585/how-to-setup-a-usb-flash-drive-to-install-windows-7/
|
|
|
|
|
406
|
Sistemas Operativos / Unix/Unix-Like / Re: ¿Que opinan de FreeBSD?
|
en: 24 Agosto 2016, 18:22 pm
|
Yo lo probé en real hace un tiempo, y no es mal sistema pero no me convenció del todo, la forma en que organizan sus discos/particiones (slices), su licencia (sin copyleft) etc... tengo un servidor en Debian ya unos años y no he tenido problema, pero el caso es... ¿es mucho más seguro que GNU/Linux?
Mmmmmm es una pregunta muy retorica, cual es el SO más seguro? cual es el mejor?? es imposible determinar eso, ya va siendo más cuestión de gustos, adaptabilidad, maestria y experiencia. Yo no soy experto en seguridad, pero realmente la cuestión de seguridad depende más de politicas de trabajo, del tipo de hardware, de la configuración de los servidores, de como se controla el trafico de red, de que tipo de esquemas de protección y capas de seguridad se implementan entre el usuario y el servidor de trabajo (o servidores circundantes en el proyecto). Ahi es donde pueden mezclarse varias cosas, porque de la misma forma que puede usarse windows con linux para determinadas tareas, puede agregarse también FreeBSD sin ningún problema. Realmente haria falta un gurú en Debian y otro en BSD para explicar consultas tecnicas y como actua cada sistema en determinados escenarios. En mi opinión, yo uso windows y linux, igual el modo porno sirve en todos lados. 
|
|
|
|
|
407
|
Sistemas Operativos / Unix/Unix-Like / Re: ¿Que opinan de FreeBSD?
|
en: 24 Agosto 2016, 00:18 am
|
Un so muy bueno, lastima que ya no sea popular... Tiene una seguridad increible en muchos años solo tubo dos vulnerabilidades, un autentico castillo. Lastima que para mi gusto almenos era bastante pesado y lento. Como bien pones en tu firma, quedate con arch y debian jejej
Eso no es cierto, FreeBSD es un gran sistema, pero lo de las dos vulnerabilidades es un mito, busca en foros dedicados a la plataforma y verás que existen varios logs con errores, warnings, bugs, vulnerabilidades o cosas así, principalmente a causa de instalar software de terceros o pues que esten continuamente en pruebas, o que simplemente no tiene una completa adaptación a las necesidades del usuario final, por lo que modifica varias veces el nicho de tal software. Todo esto ha incurrido, que los mismo creadores y soporte del proyecto tienen que aclarar esto: 14.13. Monitorización de fallos de seguridad de aplicaciones Texto de Tom Rhodes.
En estos últimos años el mundo de la seguridad ha hecho grandes avances en cuanto a la gestión de las vulnerabilidades. La amenaza de asaltos a los sistemas se incrementa cuando se instalan y configuran aplicaciones de muy diversas procedencias en virtualmente cualquier sistema operativo disponible.
La evaluación de vulnerabilidades es un factor clave en la seguridad; aunque FreeBSD libere avisos de seguridad relacionados con el sistema base, llevar la gestión de vulnerabilidades hasta cada aplicación que se puede instalar en FreeBSD va mucho más allá de la capacidad del proyecto FreeBSD. A pesar de esto existe una forma de mitigar las vulnerabilidades de esas aplicaciones y advertir a los administradores sobre los problemas de seguridad a medida que se detectan...
Fuente: https://www.freebsd.org/doc/es/books/handbook/security-portaudit.htmlPueden consultarse informes de seguridad en: http://www.seguridad.unam.mx/vulnerabilidadesDB/ (aunque realmente aparecen reportados muy pocos, pero dentro de la comunidad de FreeBSD no son ingenuos y he visto conferencias en las que reportan diversas "causas" probables de falla") Esto no quiere decir que sea malo, más bien todo lo contrario, proporciona una completa documentación e informa permanentemente al usuario sobre lo que puede pasar sobre uso de software ajeno al proyecto FreeBSD, lo que realmente lo hace solido es la comunidad, esta a un nivel del conocimiento de expertos que se encuentran por encima del bien y el mal. Son unos jodidos genios. Ahora para usuarios la raza mortal, que lo usamos para cosas varias, realmente FreeBSD no es el más apropiado, pues realmente muchas herramientas de personalización que usamos con Linux, Windows o Mac, no se encuentras disponibles o no funcionan con el mejor rendimiento (olvidense de jugar con FreeBSD, a menos que esten dispuestos a readaptar completamente su plataforma, pues esta configurada a la seguridad y a los servidores, aunque quien sabe, a lo mejor ya se puede hacer sin mayor inconveniente, como paso con arch) del que se espera. No digo que sea mejor que linux, es bueno, depende de como se le mire, esta ambientado a un perfil muy diferente de usuario y cliente, esta hecho principalmente a la seguridad, y pues yo se que es un concepto muy denso, digamos que su excelencia en el control de trafico de información y monitoreo de datos, ahora, por supuesto que puede adaptarse a otros usos, pero su capacidad nativa no lo hace indicada para usuarios normales o novatos. Echenle un vistazo a este link: https://www.freebsd.org/es/about.htmlPero que digo, que esto no sea para desanimar a nadie, al contrario, FreeBSD es grandioso, haz lo que yo: Virtualiza, lo pones en VirtualBox y me cuentan como les fue!!
|
|
|
|
|
408
|
Sistemas Operativos / GNU/Linux / Re: Sobre SQUID ?
|
en: 21 Agosto 2016, 21:42 pm
|
datoo porfavor siempre que contestes al usuario LEE detenidamente la pregunta, porque esta no fue planteada como "donde encuentro la informacion estadistica de squid", sino que dice "SQUID no me lo debería de informar". Y eso es "automatizar".
Saludos !
No es una respuesta estdistica, es información, no se trata de automatizar, es un problema de configuración, seguro que piensa en servicio como parte de init, pero no, es independiente, y es perfectamente configurable. Yo estoy proporcionando la información para poder consultar información, usando mi atención detenidamente para la pregunta, no como ud que solo corta y recomienda otro programa sin siquiera dejar una explicación de como podría funcionar mejor el programa. Seguimos con SQUID, si puede usarse de esa manera, aunque también puede verificarse el traspaso de información a través de puertos y protocolos de determinados usuarios a través de muchos otros medios, IPTABLES, un portal cautivo, wireshark, webmin. Aunque bueno, no soy experto en SQUID, y por lo que veo, nadie por aquí es un gurú, así que por lo tanto mi recomendación es ir a la fuente y consultar información al respecto, pues hablamos de un procedimiento especifico que responde a determinados parametros personalizados que son consecuencia de una configuración dada por el propio programa. Yo no trato de responder así generalmente como lo hace Diabliyo, pero ya que no soy un experto en el uso de programas como SQUID, no puedo salir con usar este comando con este parametro, mi recomendación es dejar una fuente apropiada donde se puede encontrar información concisa y solida al respecto.
|
|
|
|
|
|
| |
|