Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas

viernes, 20 de marzo de 2009

En Linux también hay submarinos: Danger from de Deep

Bueno, pues esta semana me he quedado sin "centro de ofcio" al quedar frito el portátil viejo. Por suerte he conseguido arrancar y recuperar información importante... ya se sabe que no va atesorando rarezas.

Pero claro, ayer tenía intención de descansar media hora y entretenerme y me encontre chascado, así que me vine al sobremesa para ver si conseguía encontrar algun entretenimiento bajo Linux.


Hace tiempo ya topé con este simulador Danger from the Deep y lo descargué para Windows... nunca conseguí pasar del menú principal y sin ninguna razón aparente. Ayer con un poco de investigación conseguí hacerlo funcionar en el Ubuntu, inclusive en esta máquina que no tiene ni aceleradora funciona bien!

Se trata de un simulador de submarinos alemanes de la segunda guerra mundial, recuerda horrores al Silent Hunter III! Su calidad gráfica deja pasmado, sin embargo su control, opciones, IA, etc recuerdan que se trata de un juego OpenSource en fase Alpha (no es que el control sea fatal, es que aun les queda implementar varias cosas). Con todo es TOTALMENTE JUGABLE en las misiones históricas, el editor y no recuerdo si parte de la campaña.

Para instalarlo en Ubuntu tan solo descargas e instalar el paquete DEB. Con esto ya podemos ejecutar, pero al hacerlo nos aparecerá un error:

Caught exception: DftD error: Can't open directory /usr/share/games/dangerdeep/objects/airplanes/
Stack trace: (5 frames)
0x8070202 in dangerdeep at ??:0
0x806d431 in dangerdeep at ??:0
0x806d4f1 in dangerdeep at ??:0
0xb7a5b050 in __libc_start_main at ??:0
0x804e6a1 in dangerdeep at ??:0

Sin mas pistas. Pero he encontrado la solución en un foro. Falta, como bien dice el error, todo un conjunto de archivos en el directorio objects. Estos archivos los podemos descargar de la página oficial, en la sección de descargas por distribuciones separadas, se trata del zip Artwork/data llamado dangerdeep-data-0.3.0.zip.

Una vez descargado lo descomprimimos en /usr/share/games/dangerdeep/ y ya estamos listos para disfrutar del simulador. Tan solo ejecutamos dangerdeep y sobre todo nos leemos primero la configuración del teclado, que si no no sabremos ni como dar avance!



Animaros y disfrutatlo!

jueves, 22 de enero de 2009

BackTrack 3 USB + Eee PC 901 20G

Una de las misiones que tenía pensadas para mi Eee Pc era la de pentest portable, aunque para ser francos me ha pasado como con el portátil Benq... no he mirado si la tarjeta wifi era compatible y podía hacer inyecciones.

BackTrack 3 en USB
El motage del BackTrack 3 en USB ha sido pan comido, pero he tenido problemas con la wifi. Un poco de Googleo y ya esta solventado, al menos en parte. Aquí os pongo un pequeño paso a paso por si alguno le da mandra leer ingles o buscar en foros:

1.- Descagar el BackTrack 3 en su versión USB desde aquí. Por cierto, no es necesario dedicar un usb exclusivamente al BackTrack, podeu utilizar el normal y cuando arranquéis con él incluso os lo detectará y podréis utilizar los documentos allí guardados normalmente.
2.- Descomprimir el archivo en el USB, son dos carpetas BT3 y Boot.
3.- Entrar en la carpeta Boot y si utilizáis Windows ejecutar bootinst.bat

Drivers Wifi y otras modificaciones para el 901

Por desgracia faltan también los driver de la tarjeta wifi y algunas cosillas mas. Para solventarlo hay un paquete que se han currado para el 901. Podéis ver el hilo donde se explican todas las modificaciones que se implementan con este paquete aquí.
1.- Descargar 901_net_gfx.lzm y copiarlo en la carpeta BT3\Optional del USB.
2.- Modificar el archivo Boot\sysLinux\syslinux.cfg añadiendo el texto en negrita a la línea indicada:

LABEL startx
MENU LABEL BT3 Graphics mode (VESA KDE)
KERNEL
/boot/vmlinuz
APPEND vga=0x317 initrd=/boot/initrd.gz ramdisk_size=6666
root=/dev/ram0 rw autoexec=kdm load=901_net_gfx

Listo, ahora ya podemos iniciar desde nuestro PenDrive con los drivers de la tarjeta Wifi.

Arrancar el Eee Pc.
En la primera pantalla apretar ESC para abrir el menú de arranque.
1.- Seleccionamos el dispositivo USB.
2.- Ahora nos muestra los tipos de arranque disponibles (opciones gráficas). Escogemos la opción de VESA KDE.
3.- Apretamos espacio o esperamos 30 segundos.

Ya tenemos nuestro BackTrack 3 funcionando y con las modificaciones necesarias para utilizar la Wifi y el escritorio correctamente.

Desde aquí mil gracias a Hipocrates y los que han participado en el hilo.

martes, 13 de enero de 2009

TCOS Server LIVE 1.8 liberado

Gracias a un compañero de trabajo me ha llegado información sobre TCOS Server Live.
Esta distribución Live (y por tanto portable) basada en Debian tiene como objetivo servir terminales por red a equipos de bajas prestaciones. Gracias a ello podemos arrancar el servidor y el resto de equipos descargan el sistema operativo por red y ejecutan sus tareas en ese servidor, descargando así trabajo en los clientes. A más está pensado para montar aulas ya que incorpora herramientas ofimáticas, matemáticas, de diseño, etc y aplicaciones para monitorizar las actividades de los clientes (el típico programa del profe para ver que hacen los alumnos).
En menos de 5 minutos puedes tener un aula montada! En resumen una interesante alternativa.
Para más info, descargas, etc visitar este enlace.

martes, 11 de marzo de 2008

Ataques en una semana

Parece increible, pero el servidor casero empieza a acomular ataques en una sola semana.

Sobre los registros de apache vemos estas entradas:

[Mon Mar 10 20:06:28 2008] [error] [client 66.249.66.240] File does not exist: /var/www/robots.txt
[Mon Mar 10 22:05:18 2008] [error] [client 66.249.66.240] File does not exist: /var/www/robots.txt
[Tue Mar 11 02:57:36 2008] [error] [client 62.141.42.74] File does not exist: /var/www/admin
[Tue Mar 11 02:57:38 2008] [error] [client 62.141.42.74] script '/var/www/saveserver.php' not found or unable to stat




Sobre los registros de autentificación vemos:

Mar 8 16:32:11 alquimia sshd[22947]: Did not receive identification string from 61.141.5.10
Mar 8 21:56:53 alquimia sshd[23206]: Did not receive identification string from 83.238.213.227
Mar 8 16:36:18 alquimia sshd[22958]: Invalid user raimundo from 61.141.5.10
Mar 10 19:00:50 alquimia sshd[25535]: Invalid user admin from 211.21.28.238


Resumiendo, podemos ver que en el registro de Apache aparecen varias entradas que buscan webs mal configuradas o información sobre la estructura del portal.
En los registros de autentificación se observan básicamente intentos infroctuosos de entrar mediante SSH... este raimundo... XD

Con todo queda evidente que exponer a internet un servidor pre-configurado o mal configurado puede ser realmente desastroso!

Esto es un alicienta a bastionar el servidor!

viernes, 7 de marzo de 2008

Aulas migradas

Bueno, una semana aun no y ya he migrado todas las aulas y creado el espacio para el hacklab en el servidor casero.

Para poder administrarlo remotamente he instalado el servidor SSH con autentificación con clave pública/privada. De esta manera estará menos sujeto a ataques de diccionario/fuerza bruta.

Tan solo espero no perder el pendrive!

Algunas páginas con información valiosa para montar este sistema de autetificación son:

Archivos de configuración de OpenSSH
Seguridad en OpenSSH

También estoy instalando un sistema de monitorización de la integridad de los archivos críticos del sistema. Aunque como desconozco por completo estos sistemas me lo estoy tomando con mucha mas calma.

Por ahora todo lo básico está instalado y funcionando. Falta mejorar dia a dia!

lunes, 3 de marzo de 2008

Creado el servidor casero

Pues premonitoriamente la semana pasada instalé un servidor web en un ordenata viejo de casa... y esta semana ha vuelto a petar de forma espectacular el servidor de XTec XD

Por el momento no tengo mas que el Moodle instalado, sin aulas ni material, pero la idea es migrar las aula virtuales que uso en el trabajo. De esta manera no estaré sujeto a las caidas del servicio de Phobos.

Otro objetivo al alcance es abrir un HackLab virtual. Un grupo de gente con ganas de aprender seguridad informática i exeprimentar. Si alguien esta interesado que lo diga. La idea bàsica és intentar aprender unos de otros y "forzarnos" a hacer pruebas de campo, etc... creo que así podríamos aprender mucho. De echo la pròpia gestión del servidor ya es de por si la primera prueba de campo!!

A parte de eso todavia falta bastionar un poco el servidor y aislarlo del resto de la red para evitar males mayores y montar un sistema de copias remotas de las aulas. A partir de ese punto empezaremos a hablar de migrar las aulas y montar un hacklab.

viernes, 26 de octubre de 2007

Seguridad en Linux

Hoy os pongo un interesante enlaçe sobre fortificacion/bastionado de Debian: Manual de seguridad en Debian

El manual en si está pensado sobre Debian, pero és fácilmente extrapolable a cualquier otro sistema Unix/Linux. Está en español, por tanto no hay excusa para no leerlo.

Tambien he encontrado una web en inglés para aprender todo lo referente a ipTables. Esta habrá que estudiarla con mas tiempo.

He encontrado estos recursos, pq estoy buscando informacion para instalar un servidor Ubuntu enfocado a monitorizar la seguridad de la red (IDS, HoneyNets, etc...). La idea, como ando falto de recursos, és montarlo sobre vmWare y así poderlo llevar conmigo a todos sitios.. a ver que hacen mis alumnos cuando no veo sus pantallas....

Como siempre todo dependerá del tiempo libre que le pueda dedicar... Si finalmente me lanzo a la aventura ya lo relataré al dedillo.

En todo caso, la web y sobretodo el manual son todo un allazgo y me los estoy estudiando enteritos.