fedora + backtrack

31 de diciembre de 2008

Después de comprarme el akoya me ha quedado libre mi antiguo portátil IBM R40. Que mejor manera de aprovecharlo que instalar dos linux y hacer, como dicen, cosas malotas. Me he instalado en la misma maquina un fedora 10 y la última versión del backtrack 3. El backtrack sólo funciona en livecd y ahora en usb, pero esta es una manera de instalarlo directamente en el disco y con el grub elegir si queremos arrancar el fedora o el backtrack.

Dicen que linux es genial para hacer cosas malas... que es capaz de tumbar maquinas y personas... yo no se si creermelo.

Estos son los pasos.

+ Primero instalamos el fedora 10 como una instalación de toda la vida... Next, Next y más Next. Lo único que tendremos en cuenta es en el particionado de los disco. Vamos hacer algo sencillito. El disco tiene 40Gb, así que utilizaremos 19Gb para fedora y 19Gb para el backtrack. Los 2Gb que sobran los utilizaré para swap. Es decir:

/dev/sda1, montaremos / con ext3
/dev/sda2, montaremos swap

El resto de disco no lo tocamos. Lo particionaremos cuando instalemos el backtrack. Las medidas de las particiones es a gusto del consumidor. Notar también que utilizaremos la misma partición de swap para Fedora y Backtrack.

Una vez terminada la instalación del fedora y comprobemos que todo esta ok hacemos una pequeña modificación en el gestor de arranque grub. Editamos /etc/grub.conf ponemos como timeout=15 y el parametro hiddenmenu lo comentamos con #hiddenmenu.

Lo que hacemos con esto es que el menú del grub sea visible (hiddenmenu) por 15 segundos (timeout), pasado este tiempo cargará Fedora de forma predeterminada.

+ Instalamos ahora el backtrack. Apagamos el portatil y arrancamos con el livecd del backtrack 3 final. Una vez arrancado y entrado en el gestor de ventanas arrancamos la herramienta de particionado de disco qtparted para terminar de particionar la partición que habiamos dejado libre de 19Gb. La herramienta está en Inicio->System->QtParterd. A mi me tardó en arrancar porque no se que hace con los discos.

+ Crearemos la partición 3, es decir /dev/hda3. Para ello seleccionamos el espacio libre dentro del /dev/hda y con el botón derecho le decimos "Create". Le decimos sistema de ficheros ext3 (yo seleccioné ext2 por motivos personales) y que ocupe todo el espacio posible que sobre en el disco. Para finalizar le damos icono del floppy para salvar la configuración. Como resultado tendremos la nueva particion /dev/hda3.

+ Comenzamos a volcar los datos del livecd a la nueva partición. Esto se hace siguiendo esta receta que se encuentra por Internet.

# mkdir /mnt/backtrack
# mount /dev/hda3 /mnt/backtrack
# mkdir /mnt/backtrack/boot/
# cp -R /{bin,dev,home,pentest,root,usr,etc,lib,opt,sbin,var} /mnt/backtrack/
# mkdir /mnt/backtrack/{mnt,proc,sys,tmp}
# mount –-bind /dev/ /mnt/backtrack/dev/
# mount -t proc proc /mnt/backtrack/proc/
# cp /boot/vmlinuz /mnt/backtrack/boot/ 

El proceso de copiado de archivos puede tardar bastante. Creo que está claro ¿no?. Primero se crea toda la estructura de carpetas, se copian lo archivos, se crean las carpetas espciales como dev/proc y por último copiamos el kernel comprimido vmlinuz que nos permitirá botar el sistema.

+ Para finalizar con el backtrack hacemos un "fdisk -l" para ver como han quedado las particiones. Comprobamos que dentro de la columna "Device boot" esta nuestra nueva partición /dev/hda3.

+ Ahora apagamos el portatil y volvemos arrancar con Fedora. El gestor de arranque es grub y sus archivos de configuración estan dentro del Fedora. Tenemos que modificar /etc/grub.conf para añadir a su lista de sistemas operativos el nuevo backtrack 3. Una vez editado añadimos las tres siguientes lineas al final del archivo:

#vim /etc/grub.conf

title Backtrack 3 final
root (hd0,2)
kernel /boot/vmlinuz root=/dev/hda3 ro

El parámetro "root (hd0,2)" indica el grub donde se encuentra el nucleo de Linux. En mi caso se encuentra en el primer disco (hd0,2) y en la partición 3 (hd0,2). Si el parametro fuera (hd0,0) sería el primer disco dentro de la primera partición. El parámetro kernel indica donde está el fichero del kernel y su nombre, así como los parámetros de arranque del kernel.

Más información:
+ Más de cómo instalar backtrack
+ vmlinuz
+ Configuracion de Grub

más php para zimbra

27 de diciembre de 2008

Esta es una pregunta que me han hecho muchas veces. ¿Por qué no puede hacer consultas mysql desde una página php en Zimbra?. La respuesta es que php para zimbra no está compilado para dar soporte a mysql, ldap y otras muchas funciones.

El soporte PHP en Zimbra esta creado como un módulo dinámico para Apache. Esto quiere decir que PHP esta compilado por separado de Apache. Si editamos /opt/zimbra/conf/httpd.conf veremos que hay una linea que dice:

LoadModule php5_module modules/libphp5.so 

Si quitamos esta linea de Apache quitaremos el soporte para PHP. Necesitamos obtener un libphp5.php con soporte para mysql.
Lo que haremos es instalar Apache+PHP y cogeremos libphp5.so para ponérselo a Zimbra:

# rpm -q -a | grep php (miro si hay algo de PHP instalado) 
(no hay nada) 
# yum install httpd (primero instalamos apache) 
# yum install php (luego PHP) 
# yum install php-mysql php-ldap php-gd (instalo todo lo que necesito de PHP) 
... 
# updatedb 
# locate libphp5.so (busco donde están los módulos) 
/opt/zimbra/httpd-2.2.8/modules/libphp5.so (este es el modulo viejo) 
/usr/lib/httpd/modules/libphp5.so (aqui esta el modulo nuevo) 

# cp /opt/zimbra/httpd-2.2.8/modules/libphp5.so 
/opt/zimbra/httpd-2.2.8/modules/libphp5.so.bak (hago un backup del 
modulo viejo) 
# cp /usr/lib/httpd/modules/libphp5.so 
/opt/zimbra/httpd-2.2.8/modules/ (copio el modulo nuevo al zimbra) 
# su - zimbra 
# ./zmcontrol start 


Si creamos una página PHP haciendo una llamada a la función phpinfo() veremos la diferencia entre antes y despues de poner el nuevo módulo de PHP.

aleluya, bilbao

26 de diciembre de 2008

Después de tres meses esperando los videos del "asegur@it iii" que se hizo en bilbao en septiembre, por fin han subido los videos de la conferencia. Aquí dejo los videos originales del amigo de spectra y os pongo los que más me gustarón:

Cracking & Protección de Software


Tempest


Ataques de SQL Injection

El último video se lo dedico a mi jefe, sobre todo el minuto 1:13... donde se ve como spectra esta mirando la pagina de servidor y controlando quienes son los asistentes a la conferencia :)...

Los de informatica64 me acaban de sablar 100€ para la handonlab de "contramedidas hacker para aplicaciones web" que se hará en enero en la universidad de bellaterra; espero que aprendamos mucho.

centos 5 + zimbra 5

25 de diciembre de 2008

Desde hace ya unos meses estoy planteando de migrarlo todo a CentOs, incluido el servidor de correo con Zimbra. Siempre he utilizado fedora: la intranet es fedora, el proxy es fedora, el correo es fedora. El motivo ha sido la instalación de la centralita asterisk con CentOs.

Fedora tiene ya demasiadas versiones, cada vez instala más cosas, cada vez es más pesada... se está alejando de un Linux para servidor y cada vez es más una desktop.

Estos son los pasos para instalar Zimbra 5.0.11 en un CentOS 5. Hay una guía muy buena aquí, pero mi objetivo es instalar Zimbra en el menor espacio posible. Con poco más de 1Gb en la instalación de CentOS hay más que suficiente.

+ Comenzaremos la instalación típica de CentOS y configuraremos el TCP/IP según nuestras necesidades. Lo más importante es el DNS. Un DNS bien configurado y que responda a nuestro dominio nos evitará muchos problemas al instalar Zimbra.

+ Una vez lleguemos a la selección de paquetes de CentOS, desmarcaremos todos los paquetes. No instalamos ningún paquete: ni base, ni entorno de ventanas, ni herramientas de desarrollo... nada de nada.

+ Al finalizar la instalación de CentOS y después del primer arranque del SO este tienen que ocupar un poco más de 1Gb. Instalación más limpia imposible.

+ Comenzamos ahora con la instalación de paquetes necesarios para Zimbra y algunos más que utilizo para hacerme la vida más fácil:

yum install bind-utils 
yum install ntsysv 
yum install perl 
yum install telnet 
yum install sudo 
yum install libidn 
yum install fetchmail 
yum install gmp 
yum install libtool-ltdl 
yum install mlocate 
yum install compat-libstdc* 

+ Haremos un "ntsysv" y paramos los servicios no necesarios como: iptables, iptables6 y exim. Siempre es recomendable tener iptables arrancado, pero lo dejo siempre para el final una vez que se que todo esta funcionando correctamente.

+ Editamos /etc/selinux/config y deshabilitamos Selinux con SELINUX=disabled.

+ Modificamos el /etc/hosts tal como nos indica la guía de instalación de Zimbra.

+ Reiniciamos el servidor y actualizamos todo el Linux con un "yum update".

+ Verificamos que el servidor tiene correctamente configurado los servicios de DNS y es capaz de resolver los registros MX del dominio que alojaremos.

# nslookup 
> set type=MX 
> amperisblog.com 
Server: 192.168.1.5 
Address: 192.168.1.5#53 

amperisblog.com mail exchanger = 10 mx.amperisblog.com. 

# ping mx.amperisblog.com 
PING mx.amperisblog.com (192.168.1.6) 56(84) bytes of data. 
64 bytes from mail.amperisblog.com (192.168.1.6): icmp_seq=1 ttl=64 time=0.807 ms 
64 bytes from mail.amperisblog.com (192.168.1.6): icmp_seq=2 ttl=64 time=0.038 ms 

+ Ya lo tenemos todo listo para comenzar la instalación. Para CentOS 5 utilizaremos la versión Zimbra 5.0.11 para RedHat 5. Una vez bajado y descomprimido el tgz arrancamos la instalación con el parámetro "--platform-override". De lo contrario no dejará hacer la instalación.

# ./install.sh --platform-override 

+ Al finalizar la instalación rebotamos el servidor y comprobamos que todos los servicios de Zimbra están correctamente instalados:

# su - zimbra 
# cd bin 
# ./zmcontrol status

Más información:
+ Grupo zimbra-grupo

nos estan robando

22 de diciembre de 2008

Por diferentes motivos que no vienen al caso nos han pedido que nos carguemos todos los usb's que tenemos en la empresa. La idea es que nadie pueda utilizar llaves para grabar información. La primera solución es deshabilitar todos los puertos usb de más de 60 equipos, pero esto no es viable. Tenemos ratones usb, impresoras usb, pdas que se sincronizan por usb y cámaras de fotos.

La única solución es que no se pueda escribir en dispositivos usb. Existen tres maneras diferentes para realizar esto en 60 maquinas, pero las tres se basan en la misma clave de registro. Tanto para Xp como para Vista existe la clave (si no existe se crea):

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies\WriteProtect"

Si tiene el valor 1 no se puede escribir en el usb y si tienen un 0 podremos escribir.

La primera solución consiste en ir maquina por maquina poniendo esta clave. Esto en muy pesado, así que otra solución es crear un script que se arranque en el script de usuario del dominio. Un script llamado notusb.vbs para crear estas clave de registros seria:

Option Explicit
On Error Resume Next

Dim wshShell
Set wshShell   = WScript.CreateObject("WScript.Shell")
If (wshSysEnv("OS") = "Windows_NT") Then
  wshShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\
                     StorageDevicePolicies\", 1, "REG_BINARY"
  wshShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\
                     StorageDevicePolicies\WriteProtect", 1, "REG_DWORD"
Else
WScript.Echo "ERROR: este no es un sistema Windows NT"
End If

Este script lo llamaremos desde el .bat o .cmd de inicio de sesión del usuario en el Active Directory. Si el usuario no es administrador de la maquina no tendrá permisos para modificar HKEY_LOCAL_MACHINE así que tendríamos que llamar a "notusb.vbs" con permisos de administrador. Para ello podemos usar el comando runas.exe o mejor aun un cpau.exe que nos permite pasar la contraseña desde la linea de comandos. No es necesario reiniciar la maquina después del cambio, como mucho habrá que quitar y poner la llave usb otra vez.

Otra solución más elegante (para mi la mejor) es crear una política de grupo para el active directory que hace exactamente lo mismo. Una vez creada, podemos crear una unidad organizativa y aplicar dicha política. Todos los usuarios o máquinas que estén dentro de esta unidad organizativa se le aplicará la política.

Aquí tenéis un post donde se puede descargar la plantilla de la política:
http://www.petri.co.il/disable_writing_to_usb_disks_in_xp_sp2_with_gpo.htm

alemania espiará a todos

20 de diciembre de 2008

Acabo de leer una noticia por la cual en Alemania se ha aprobado una ley en la cual 5000 agentes tienen vía libre para instalar programas espías en los ordenadores de "los supuestos terroristas" sin necesidad de ninguna orden judicial.

Lo que más me ha sorprendido es la frase que dice: "...se le permitirá introducir programas 'troyanos' en los ordenadores de los sospechosos, aunque con algunas restricciones. Así, los instalarán a través de Internet y no entrando directamente en la vivienda de los sospechosos, según contempla el texto, sorprendentemente".

¿Han llegado a un acuerdo con Microsoft para que haya bugs en Windows que jamas serán anunciados y solo la policía los conocerá?...

Me recuerda todo a la peli de "la vida de los otros" en la cual a un poli le mandan espiar a una familia de escritores y al final el poli recapacita sobre su moral jugando a un doble juego entre la familia y su gobierno.



entrevista kevin mitnick

17 de diciembre de 2008

No ha habido suerte con mí pregunta. Entrevista original aquí.

-----------------------

1. Buenos Dias Sr Mitnick, ¿Que opina acerca del intento de controlar internet por parte de muchos paises y empresas? ¿Debe ponerse limites a internet? ¿Que opina del uso de redes P2P? Mil gracias y un saludo.

Creo que los intentos no tendrán éxito, todo va a ser más o menos igual. Creo que Internet debe dejarse libre y abierta. Creo que el P2P es fenomenal, pero si lo configuras mal, aunque no sea intencionado, puedes exponer todos tus datos privados.

2. ¿Se arrepiente de alguna manera de su etapa de hacker? ¿Violaría ahora los sistemas de seguridad que se le quedaron pendientes? ¿Con qué sistemas no pudo?

Me arrepiento del daño y los problemas que causé a las empresas. No, estoy contento con lo que hago hoy, hoy trabajo con otros objetivos, los mismos retos, pero para beneficio de las empresas. El único sistema en el que no pude entrar es en elmundo.es. Jejeje

3. ¿Que piensa del agujero de seguridad en internet explorer ?

Creo que era interesante, pensaba en explotarlo para hacer una demostración a uno de mis clientes... pero no me extraña.

4. Hola Kevin, ¿que siente uno de los más famosos hackers de la historia cuando le hacen un deface a sus sitios web como fue tu caso?

No me gusta, pero estaba utiliizando una empresa independiente para mantener la página y yo no tenía acceso administrativo, de modo que fue decepcionante, no me gusta ser un blanco pero es normal porque a todo el mundo le gusta ser el rey de la montaña.

5. ¿Algún consejo para los adolescentes que se inician en el hacking?

Que no les pillen...

6. Hola Kevin, ¿qué dirías de "Shimomura"?, dicen que fue el hacker que logró dar contigo. ¿Cómo lo hizo?. ¿Es un hacker blanco como se ha dicho?. Saludos! Pablo.

El único modo en que Shinomura pudo encontrarme fue por la información que el FBI pudo lograr de la empresa telefónica bajo orden judicial. Así que combinando lo que pudo hacer el Gobierno de EEUU con el conocimiento de Shimumura encontraron mi paradero. Fui algo torpe porque estuve usando un móvil desde un punto fijo durante varios días, de modo que no lo hagáis...

7. Su especialidad eran las centrales telefónicos si no me equivoco. En la actualidad esa tecnología ha avanzado notablemente, ¿siguen siendo los sistemas penetrables?. En una ocasión lei que llegó a tener números de personas famosos. Denos el de Maddona por favor (aprovechando que ahora está soltera). Saludos!

Tuve el teléfono de Madonna, mientras vivía en Malibú con Sean PEnn y aunque los sistemas telefónicos han avanzado, las operaciones siguen siendo parecidas a como eran hace años. Y aunque los protocolos han cambiado y todo es digital, no por eso son menos vulnerabls.

8. Hola Kevin. Un placer. Cuando te perseguian antes de tu arresto, tuviste en algun momento la certeza de que te estaban siguiendo?. Un saludo.

Hubo un momento en que me asusté en Seattle, cuando me perdiguió un helicóptero, pero creo que no era por mí, sino una coincidencia porque creo que era una agencia del Gobierno. La única vez en que estuve seguro fue cuando me persiguieron unos agentes cuando salía de una tienda de fotocopias de Los Angeles después de engañar al departamento de información para que mandara fotos de un informador del FBI encubierto.

9. Estimado señor Mitnick: El hackear sistemas es, ¿diversión, adicción, lucro,...? Gracias por su atención.

Para mí, es el subidón de adrenalina, resolver un rompecabezas mejor que tus oponentes, pero puede convertirse en una adicción igual que el juego.

10. ¿Qué Sistema Operativo usa? ¿Qué consejos de seguridad daría a una empresa, para evitar que alguien accediese desde internet a datos de la empresa?

Leopard. LA mejor seguridad es no tener conexión a Internet, pero eso complica el negocio. Otra forma es construir capas de defensa para que si alguien estuviese hackeando pudiera sólo llegar a uno de esos niveles pero no penetrar en los más profundos. En muchas ocasiones mis clientes tienen sistemas llanos, sin muchos niveles de profundidad, y eso es un gran error porque es más sencillo llegar.

11. ¿Cree que el terrorismo internacional puede utilizar la no-seguridad informática en un corto plazo (1-2 años) para afectar al mundo occidental? ¿Qué efectos puede llegar a conseguir?

Creo que el terrorismo internacional puede planificar sus ataques a través de Internet utilizándolo como herramienta de inteligencia. Herramientas como Google Maps o Street View pueden permitir localizar objetivos y planificarlos. Estoy seguro de que lo usarán tanto terroritas domésticos como internacionales para hacer colapsar la red de energía de un país. Es una posibilidad, cualquier cosa es posible. En EEUU sería imposible porque la red está descentralizada, pero en algunos países sí se podría conseguir. Seguro que utilizan la Red como herramienta de investigación.

12. Whoaoo!!! No me puedo creer estar escribiendo unas palabras al GRAN Kevin Mitnick!!! Con todos los avances que ha habido, sigue siendo fácil entrar aún en redes "privadas", qué tipo de cosas habría que crear o desarrollar para que un acceso sea seguro de verdad? ¿Sigues haciendo phonejacking?

Depende del blanco y los controles de seguridad que tienen, todo eso influye a la hora de penetrar un sistema de seguridad. Si acabas de empezar a hacerlo, la mejor herramienta que puedes usar se llama BackTrack III, un buen conjunto de herramientas para probar la seguridad. Para hackear redes muy seguras, depende de la posibilidad de implantar código malicioso sofisticado, existen varias técnicas para introducirlo en servidores del 'enemigo'.

13. Buenas Kevin, la película que refleja tu vida como "hacker" ¿que opinión te merece? he leído por algún blog que no te hacía mucha gracia ¿es cierto?.

No me gusta la película porque no era cierta, que usaran mi nombre y crearan una historia falsa basada en algunos acontecimientos reales, y tuve que llevar a juicio a los productores en 1998, pero eso fue hace 10 años. La película, además, no era una buena cinta, pero tengo ganas de ver la película que se basará en mi autobiografía, que se publicará el año que viene, donde publicaré las anécdotas y los hackeos.

14. ¿Deben existir los hackers, entendidos como rebeldes contra un sistema que nos quiere controlar a todos? Un saludo.

Creo que los hackers deben usar sus habilidades de forma ética, creo que deben existir.

15. Hola Kevin,Mi pregunta es ,para ser un buen hacker, es igual de importante tener una buena ingenieria social como de tener unos altos conocimientos de informática?cual de las dos tiene mas peso? muchas gracias y saludos.

El conocimiento técnico es extremadamente importante, pero lo imporatnte es combinar los dos factores, por eso la ingeniería social es una gran ventaja, porque los ataques de ingeniería social dependen en gran medida de personas con conocimientos técnicos profundos.

16. Buenos dias Sr. Mitnick, mi nombre es Javier Diaz Pascual y mi pregunta es la siguiente: no piensa usted que hoy en dia vivimos rodeado de demasiada tecnologia y que la integramos en nuestro cotidiano sin realmente ser capaces de medir el impacto que puede llegar a tener? Pienso por ejemplo en la implantacion de los RFID cada vez mas frecuente o de los pasaportes biometricos. Gracias

Siempre hay problemas de seguridad, pero creo que la tecnología mejora la forma de vida de las personas, así que es bueno que avance pero queremos también saber gestionar los riesgos. Las empresas tienen mayores beneficios y, por supuesto, no podría vivir sin mi iPhone.

17. Hola Kevin, supongo que habrá trabajado como consultor de seguridad para Gobiernos, ¿Qué opina del nivel de seguridad de los mismos, y de su tratamiento de la privacidad? ¿cree que se está haciendo lo suficiente para que en el futuro el sistema económico no se vea dañado por ataques informáticos? Y una última pregunta, en España hay movilizaciones por la defensa de la igualdad de la Ingeniería en informática con respecto a las demás Ingenierías: ¿No cree usted que menospreciar a la Informática es menospreciar la calidad del software y sobre todo su seguridad?

En cuanto al Gobierno de EEUU, creo que tienen un sistema pobre, ya que todas las pruebas que han hecho hasta ahora han fallado, y no existe la privacidad. Creo que hay Gobiernos en Europa que se lo toman mucho más en serio, pero privacidad no es lo mismo que seguridad, son dos especies distintas. Conseguir información personal en Europa es mucho más complicado.

-------------

elmundo entrevista a Kevin Mitnick

16 de diciembre de 2008

Mañana el elmundo.es hace una entrevista online a Kevin Mitnick que para muchos es el padre de los hackers en ingeniería social. Su fama se la gano con los sistemas de seguridad de las grandes compañias telefónicas de EEUU saltándose los controles de las llamadas y llamando donde quisiera.

Si os da tiempo tenéis la posibilidad de dejarle una pregunta y si hay suerte que la conteste... yo estaré atento.

Ya he dejado mi pregunta:

"¿como crees deberemos afrontar el los próximos años la lucha contra el spam, el phishing y las deficiencias de un protocolo de correo que lleva desde los 80 casi inmutable y es la principal entrada de muchos fraudes?... es más barato captar víctimas por correo que hacer una llamada telefónica como hacías tú."

Takedown, la pelicula de Kevin Mitnick.



nitrogeno para informática

15 de diciembre de 2008

Hace tiempo en tom's hardware salia un post sobre el proyecto 5Ghz que consistía el hacer subir la velocidad de la cpu hasta la friolera velocidad de 5Ghz con un poquito de nitrógeno líquido.

Me he estado dado una vuelta por la internete para ver como estaba el patio del overcloking. Pues bien resulta que por ahora el record está en 6.3Ghz... que pasada. Como tiene que arrancar el vista. Sólo falta hacer hacer lo mismo en la tarjeta gráfica y jugar el flight simulator con 13 monitores.

Aquí tenéis el vídeo de los atrevidos ingenieros. Quedaros como uno echa el nitrógeno sin guantes... con dos cojones.



¿el primer informático de la historia?

14 de diciembre de 2008

Si buscas por la internete encontrarás el primer bug de la historia, el primer virus informático de la historia, el primer computador cuántico de la historias, pero ¿donde está el primer informático de las historia?.

Después de una dura búsqueda lo he encontrado: