twitter
    Sigueme en el Twitter :-)
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

26 mayo 2010

Analizando reglas de Firewall

Aprovechando el buen ancho de banda que tengo por las madrugadas aqui en Loreto, buscando material de lectura para aprender mas sobre como hacer un PenTest, encontré esta herramienta, llamada Flint, la cual examina los Firewalls, calcula rápidamente el efecto de todas las reglas configuradas, y luego señala los problemas de modo que uno puede limpiar configuraciones duplicadas o defectuosas, verificar problemas con reglas demasiado permisivas, verificar cambios razonables para ver si las nuevas reglas crean problemas a las reglas o al mis equipo.
Lo mejor de todo es que la aplicación corre en Gnu/Linux.


Haré la instalación en Ubuntu 10.4, empecemos:

1.- aptitude install ruby,gem,libyaml-ruby and libzlib-ruby,rubygems1.9.1

2.- Luego de instalar ejecuten: rake install

3.- Luego de ejecutar presentaran un error asi:
root@leia:/opt/flint# rake install
(in /opt/flint)
Cannot load Ralex, so you will not be able to update the lexers, try setting the GEM_PATH environment variable to /opt/flint/vendor
******************************************************************************
Please upgrade your rubygems to 1.3.6 or better:
sudo gem install rubygems-update
sudo update_rubygems

5.- De tener problemas para instalar RUBYGEM, o similares, entren en la Web: gem, bajen rubygem e instalenlo segun las recomendaciones.


Bueno la instalacion no es sencilla, ya que siendo las 2:20am, aun no puedo instalarlo.
Ahora me sale este error:
The following dependencies are missing
* rspec (>= 0, runtime)
* racc (>= 0, runtime)
* rdoc (>= 0, runtime)
* ruby-debug (>= 0, runtime)

Okey, usando "gem install rspec" logré instalar lo que pide la aplicacion (2:30am)
Fallooo.... me sige pidiendo esas librerias :( (2:40am)

Bueno, la instalación resulto realmente complicada, asi que estoy bajando la ISO para realizar el test. Y como soy multitasking, jejeje, aqui la instalacion de VMWARE 2.X, si si, no me gusta la nueva versión pera hay que instalarla para ver el producto y opinar.

Luego de pensarlo bien, haré parte 2 sobre esta aplicación, ya que no me quedaré con las ganas de verlo en acción.


Fuente: Segu-Info

Sigue Leyendo...

08 julio 2008

Consejos prácticos para mejorar la seguridad del PC

Recomendaciones útiles para proteger los equipos informáticos (en especial para los que usan Windows)

-Instalar puntualmente las actualizaciones que recomienden las casas de software.

Debe prestarse especial atención a las actualizaciones correspondientes del sistema operativo (como, por ejemplo Windows) y a las aplicaciones que permiten la comunicación en Internet (navegadores, clientes de correo o los clientes de chat). Además, cuando se trata de productos de Microsoft es recomendable emplear regularmente la utilidad Windows Update para así automatizar el proceso de actualización.

-Utilizar un buen antivirus y actualizarlo regularmente.

A la hora de elegir un antivirus eficaz hay que tener en cuenta varios aspectos, entre los que destacan la periodicidad de las actualizaciones (que debe ser diaria) y el servicio de atención al cliente, capaz de resolver cualquier incidencia en muy poco tiempo. Asimismo, es recomendable que el antivirus esté certificado por las principales instituciones del sector.

-Realizar copias de seguridad para salvaguardar la información vital.

Si no se poseen dispositivos específicos para llevar a cabo los backup los documentos y archivos más importante pueden copiarse en disquetes, en cuyo caso será muy útil usar alguna herramienta para comprimir la información (en formato ZIP o en otro similar). Otra opción, cada vez más asequible, es recurrir a una grabadora de CD-ROM.

-Crear un disco de arranque y guardalo en lugar seguro.

Si en algún momento se produce un problema a la hora de iniciar el sistema el disco de arranque será de gran utilidad. También facilitará la desinfección de los virus denominados de "boot" que hayan conseguido instalarse en nuestro PC y ante los que es necesario arrancar desde una unidad limpia.

-Establecer contraseñas seguras, largas y en las que no aparezcan palabras que pueden encontrarse en un diccionario.

Al elegir una contraseña, una buena técnica consiste en emplear la primera letra de las palabras que forman una frase que se recuerde con facilidad. Así, por ejemplo, una contraseña en principio tan complicada de recordar
como: "npmmamt", puede corresponder al refrán: "No por mucho madrugar, amanece más temprano".

-Evitar el uso de archivos con formatos potencialmente peligrosos.

Es recomendable no descargar o abrir -desde páginas web- ficheros adjuntos con extensión .EXE. A su vez, cuando se envía texto por e-mail es mejor utilizar archivos ASCII (creados con el block de notas, por ejemplo), para así cerrar la puerta a los virus de macro que pueden esconderse como documentos de Word. Si se necesita enviar texto con determinadas especificaciones (distintos tamaños, tipos de letra, etc.) puede grabarse con extensión "RTF" para así evitar posibles infecciones.

-Utilizar servidores webs seguros para las transacciones y el envío de información confidencial.

En la práctica se puede saber si un servidor web está utilizando cifrado en la comunicación por la dirección URL, que deberá empezar por https://. Además, mientras estemos en un sitio seguro el navegador mostrará -en la
barra de estado inferior- el icono de un candado cerrado.

-Desconfiar de los archivos remitidos o solicitados por desconocidos.

Una de las técnicas más utilizadas por los atacantes consiste en engañar a la víctima para que instale un troyano haciéndole creer que el archivo que ha recibido es alguna utilidad o fotografía. También puede darse el caso opuesto, es decir, que el atacante solicite algún fichero del sistema que supuestamente necesita para arreglar el ordenador. Sin embargo, en realidad el archivo solicitado es usado por el sistema para almacenar información confidencial, como la contraseña del buzón de correo.

-Configurar las opciones de seguridad de las diferentes aplicaciones para ajustarlas a nuestras necesidades y alcanzar el nivel de protección deseado.

En Internet Explorer, por ejemplo, puede escogerse entre diferentes niveles de seguridad según la zona por la que se esté navegando, siendo recomendable utilizar el nivel intermedio o alto para Internet.

-Contemplar la posibilidad de instalar un Sistema de Alimentación Ininterrumpida (SAI).

Mediante los citados sistemas se evita la pérdida de información por los cortes de fluido eléctrico, al tiempo que se protege el equipo de los problemas derivados de los picos y fluctuaciones de corriente.

-Mantenerse informado, mediante la lectura de noticias que afectan a la seguridad de los equipos.
Sigue Leyendo...

06 mayo 2008

Actualización del kernel 2.6.x para Debian Linux 4.x

Debian ha publicado una actualización del kernel 2.6.x que corrige
varias vulnerabilidades que podrían permitir a un atacante eludir
restricciones de seguridad, elevar privilegios o provocar una denegación
de servicio.

Las vulnerabilidades corregidas son:

* Existe un problema al manejar ciertas limitaciones de tiempo
RLIMIT_CPU. Esto podría permitir a un atacante eludir ciertas
restricciones de seguridad.

* El kernel de Linux es propenso a una vulnerabilidad de condición de
carrera en 'dnotify.c'. Un atacante podría aprovechar esto para hacer
que el sistema deje de responder o elevar privilegios en el sistema
vulnerable.

* Existe un error en la referencia de un puntero nulo en partes
específicas del código de CHPR para plataformas PowerPC. Esto podría ser
aprovechado por un atacante local para provocar una denegación de
servicio.

* Existe un fallo de seguridad, en algunos drivers, que instalan un
manejador de fallo y no efectúan comprobación de rangos. Un atacante
local podría acceder a la memoria del kernel proporcionando un rango
fuera del límite.

Para la distribución etch el problema ha sido solucionado en la versión
user-mode-linux 2.6.18-1um-2etch.18etch3 y fai-kernels
1.17+etch.18etch3. Para la distribución sid no se ha publicado parche
aun.
Sigue Leyendo...

27 abril 2008

Diversas vulnerabilidades en KDE 3.x y 4.x

Se ha anunciado la existencia de diversas vulnerabilidades en KDE 3.x y
4.x que podrían ser explotadas por un atacante local para escalar
privilegios o remoto para causar una denegación de servicio o ejecutar
código arbitrario.

Los orígenes de KDE se remontan a la toma del modelo iniciado por CDE
(Common Desktop Environment), un entorno de escritorio empleado por
diversos sistemas UNIX. El proyecto KDE fue iniciado por Matthias
Ettrich en octubre de 1996, prácticamente un año antes de que apareciese
el proyecto GNOME. Desde entonces, KDE es un gestor de escritorio muy
extendido en productos UNIX, especialmente en las distribuciones Linux.

* La primera vulnerabilidad está causada por un desbordamiento de búfer
basado en pila debido a que KDE KHTML falla al comprobar los límites de
las entradas introducidas por un usuario al procesar archivos PNG
maliciosos. Esto podría ser aprovechado por un atacante remoto para
ejecutar código arbitrario o causar una denegación de servicio en KDE.

* La segunda vulnerabilidad está causada porque la utilidad
'start_kdeinit' de KDE podría permitir múltiples escaladas de
privilegios provocadas por fallos al comprobar las entradas.

Se recomienda actualizar a las últimas versiones de KDE, disponibles
desde:

KDE KDE 4.0
KDE post-kde-4.0.3-khtml.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

KDE KDE 4.0.1
KDE post-kde-4.0.3-khtml.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

KDE KDE 4.0.2
KDE post-kde-4.0.3-khtml.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

KDE KDE 4.0.3
KDE post-kde-4.0.3-khtml.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

KDE KDE 3.5.5
KDE post-kde-3.5.5-kinit.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

KDE KDE 3.5.6
KDE post-kde-3.5.5-kinit.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

KDE KDE 3.5.7
KDE post-kde-3.5.5-kinit.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

KDE KDE 3.5.8
KDE post-kde-3.5.5-kinit.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

KDE KDE 3.5.9
KDE post-kde-3.5.5-kinit.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.dif

Fuente:www.hispasec.com
Sigue Leyendo...