elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Temas
Páginas: 1 2 3 4 5 6 7 8 [9] 10
81  Programación / Scripting / Ejecutar un script al apagar el SO y otro al iniciar en: 4 Abril 2011, 13:17 pm
Hola, intenté que se ejecutara al apagar mi sistema operativo Ubuntu un script (de Leo) para borrar los documentos recientes.

Este es el contenido del fichero al que llamé Borrar.sh:

Citar
#!/bin/bash
# Pequeño script para remover "Documentos recientes" en Ubuntu, a lo rapido.
cat "$HOME/.recently-used.xbel" | grep -vi "file:" > "temporal.txt"
mv "temporal.txt" "$HOME/.recently-used.xbel"
exit 0;

Funciona correctamente al invocarlo desde cualquier usuario (sin sudo).

Este es el mismo código añadido a /home/user/.bash_logout:

Citar
# ~/.bash_logout: executed by bash(1) when login shell exits.

#!/bin/bash
# Pequeño script para remover "Documentos recientes" en Ubuntu, a lo rapido.
cat "$HOME/.recently-used.xbel" | grep -vi "file:" > "temporal.txt"
mv "temporal.txt" "$HOME/.recently-used.xbel"
exit 0;

# when leaving the console clear the screen to increase privacy
if [ "$SHLVL" = 1 ]; then
    [ -x /usr/bin/clear_console ] && /usr/bin/clear_console -q
fi

Pongo el mensaje aquí, porque entiendo que la temática de este foro es la más adecuada para tratarlo.

Mis dudas son si me pasé algo por alto... ¿tengo que darle permisos de ejecución a /home/user/.bash_logout? ¿Dónde falla el código que he puesto?

Resulta que casualmente también he creado otro script, que establece reglas para iptables y necesito que se ejecute al iniciarse el equipo para cualquier usuario... ¿Cuál de estos archivos sería necesario editar "a imagen del ejemplo anterior" (con .bash_logout) para que se ejecute al inicio?

Citar
/etc/profile: común a todos los usuarios que se ejecuta durante el login.
/etc/bash.bashrc: común a todos los usuarios ejecutado durante la invocación de un subshell.
~/.bash_profile, ~/.bash_login o ~/.profile: particular del usuario y se ejecuta durante el login.
~/.bash_logout: particular del usuario y se ejecuta cuando finaliza la sesión.
~/.bashrc: particular del usuario y se ejecuta durante la invocación de un subshell.
82  Sistemas Operativos / GNU/Linux / Diferencias entre Iceweasel y Firefox en: 3 Abril 2011, 23:01 pm
¿Cuáles son las diferencias reales entre Iceweasel y Firefox?

Me refiero a si son realmente la misma cosa pero con diferente nombre o si Iceweasel trae alguna mejora en materia de seguridad, alguna peculiaridad en la interpretación del código javascript o CSS...
83  Sistemas Operativos / GNU/Linux / Me acabo de instalar Debian y tengo alguna duda en: 3 Abril 2011, 15:57 pm
Hola, me acabo de instalar Debian en otro equipo que tengo y lo he configurado de tal forma que ha acabado teniendo el aspecto gráfico de mi equipo con Ubuntu, la razón es que tengo la intención de dar el salto de Ubuntu a Debian, por su mayor estabilidad.

Tengo algunas dudas a cerca de que programa usar para manejar el sistema de gestión de paquetes APT, no se si usar apt-get (como hacía en Ubuntu) o usar aptitude. ¿Cuál me recomendais?

Otra duda que tengo: ¿Porqué la gente usa el programa dpkg de forma aislada cuando existe APT que integra en si mismo al propio programa dpkg?

Me siento bastante confuso también con respecto al tema de los repositorios, nada más instalar Debian "Squeeze" desde una imagen de CD iso de 1 GB, decidí editar con nano el archivo /etc/apt/sources.list y añadí un repositorio que recomendaban en la web de esdebian.org que llevaba al final la indicación non free, concretamente los que cito a continuación:

Citar
## Debian - stable
deb http://ftp.us.debian.org/debian/ stable main contrib non-free
deb-src http://ftp.us.debian.org/debian/ stable main contrib non-free
## Actualizaciones de seguridad
deb http://security.debian.org/ stable/updates main contrib non-free
deb-src http://security.debian.org/ stable/updates main contrib non-free

¿Estos repositorios son fiables para mi versión estable, porqué el subdominio es us.debian.org y no es.debian.org?

Ejecuté el comando sudo aptitude update y luego sudo aptitude dist-upgrade, entonces me sale un mensaje de que voy a instalar algunos paquetes desde fuentes no seguras o algo así, así que le dí a cancelar. ¿Esto es normal? ¿Os parece correcto usar dist-upgrade para tener la mayor estabilidad posible en mi versión stable?

Además, antes de añadir mi usuario en el archivo /etc/sudoers intenté usar el comando sudo para alguna cosa y me apareció un texto diciendo algo como que grandes poderes exigen grandes responsabilidades xD, en fin... No sabía que aparecía eso.

Realmente una de las cosas que más me molesta es que se me exija introducir el CD que usé para la instalación para acceder a repositorios que están allí, cosa que no entiendo muy bien el sentido, porque para mi es una molestia.

Estoy pensando en reinstalarlo desde un DVD de 4,4 GB y así tener la instalación más completa posible, a fin de ahorrarme instalar build-essential y demás paquetes esenciales.
84  Sistemas Operativos / GNU/Linux / Automatizar ejecución de varios comandos en: 30 Marzo 2011, 15:46 pm
Hola, quiero automatizar la ejecución de algunos comandos en la Shell de Linux.

Algo así como que tras acabar de ejecutarse uno se ejecute el otro, digamos que todo el proceso seguiría un orden. Por poner un ejemplo... cuando alguien ejecuta el comando sdmem del paquete secure-delete, usualmente a continuación ejecuta el comando swapoff, luego sswap y al finalizar el proceso "sswap", swapon.

El ejemplo anterior es un ejemplo simplificado, ya que en realidad hay muchos más comandos, pero creo que es orientativo. En Windows recuerdo que se escribían los comandos uno detrás de otro en plain text y se renombraba a .bat ¿vosotros cómo lo harías en Linux?
85  Seguridad Informática / Hacking / Automatizar ejecución de comandos en: 29 Marzo 2011, 15:17 pm
Hola, quiero automatizar la ejecución de algunos comandos en la Shell de Linux.

Algo así como que tras acabar de ejecutarse uno se ejecute el otro, digamos que todo el proceso seguiría un orden. Por poner un ejemplo... cuando alguien ejecuta el comando sdmem del paquete secure-delete, usualmente a continuación ejecuta el comando swapoff, luego sswap y al finalizar el proceso "sswap", swapon.

El ejemplo anterior es un ejemplo simplificado, ya que en realidad hay muchos más comandos, pero creo que es orientativo. En Windows recuerdo que se escribían los comandos uno detrás de otro en plain text y se renombraba a .bat ¿vosotros cómo lo harías en Linux?

[Edito]

Vaya, me he equivocado de subforo, quería abrirlo en GNU/Linux.

Ahora postearé esto mismo allí, si algún moderador hace el favor de borrarlo se lo agradecería...

86  Seguridad Informática / Criptografía / Archivos invisibles en: 11 Marzo 2011, 14:10 pm
¿Qué hay de la furtividad? Me refiero a que el objetivo de cifrar datos, es que esos datos ocultos no sean accesibles a personas no autorizadas, entonces básicamente es como si estuviéramos ocultando la existencia de esos datos (por ejemplo contraseñas).

Al cifrar un archivo de texto plano con AES, es como si se creara una caja fuerte, pero claro, para abrir esa "caja fuerte" hay que teclear la contraseña, y si el PC tiene un keylogger... adiós contraseñas.

Pienso que si no existe una "caja fuerte" a la que dirigirse para introducir la contraseña, o al menos no puede ser localizable, ya no es posible abrirla.

¿Existe alguna manera de que un archivo cifrado se camufle tan bien que no sea percibido? pero hablo de algo serio, no de archivos ocultos como en Windows o en Linux.

87  Foros Generales / Foro Libre / El guardián de las estrellas xD en: 10 Marzo 2011, 16:33 pm


Creo que se está quedando con el reportero...
88  Programación / Desarrollo Web / Seguridad en LAMP y XAMPP en: 8 Febrero 2011, 16:43 pm
Me acabo de instalar XAMPP en Windows, en Linux reinstalaré LAMP (Linux-Apache-MySQL-PHP) y me surgen dudas a cerca de las vulnerabilidades que podrían poner en peligro nuestro equipo particular cuando trabajamos en localhost.

La idea mia es que esto pudiera servir a modo de manual en caso de no existir ya uno x aquí, para dotar de seguridad a la configuración por defecto de los paquetes tipo LAMP. En principo propongo el listado que aparece en la página de XAMPP pero la idea es que existan otras vulnerabilidades que no sean oficiales.

Se trataría de añadir puntos a la lista y las soluciones adecuadas tanto en Windows como en Linux.

Citar

    Carencias de seguridad en XAMPP:

    1) El administrador (root) MySQL por defecto no tiene contraseña.
    2) El demonio MySQL es accesible via network.
    3) phpMyAdmin es accesible via network.
    4) La demopage de XAMPP es accesible via network.
    5) Los usuarios por defecto de Mercury y FileZilla son conocidos.


89  Sistemas Operativos / GNU/Linux / Permisos y usuario para /var/www/ en: 29 Enero 2011, 08:43 am
Trabajo con apache en local para ver los resultados de mis páginas php en diferentes navegadores, tanto en Windows como en Linux Ubuntu...

Me gustaría saber si supone algun fallo de seguridad grave el tener esta configuración de permisos y usuarios dueños para /var/www/.

Primero mediante chown di como usuario propietario de /var/www/ a www-data, el usuario que es dueño del daemon apache:

Citar
sudo chown -R www-data /var/www/

Luego establezco los permisos para u (www-data), g y others:

Citar
sudo chmod -R u+rx,g+r,o+r /var/www/
Con lo que finalmente me quedó así:

Este es el resultado final tras ejecutar el comando sudo ls -l /var/www/:

Citar
dr-xr--r-- 2 www-data root 4096 2011-01-26 06:41 archivo1
-r-xr--r-- 1 www-data root 5210 2011-01-26 06:41 archivo.php
dr-xr--r-- 2 www-data root 4096 2011-01-26 06:41 archivo2

¿Hay algún fallo de seguridad en esto que hice?


Gracias por vuestra atención, un saludo ^^
90  Sistemas Operativos / GNU/Linux / IRC a través de Tor en: 29 Enero 2011, 08:32 am
Hola a todos... hace poco instalé Tor en Linux Ubuntu, para ser más exacto instalé Tor, Polipo, Vidalia y Torbutton.

Bueno, en realidad todo fue bién, seguí las instrucciones, modifiqué los repositorios en sources.list.d, etc. Sin embargo me encuentro con el problema de que no puedo entrar al webchat de irc-hispano mientras estoy conectado a Tor, me dice que necesito Flash, pero yo ya tengo instalado Flash y sin el botón de Tor activado puedo chatear.

¿Cómo puedo hacer uso de irc y navegar de forma segura usado Tor de forma simultanea?
Páginas: 1 2 3 4 5 6 7 8 [9] 10
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines