Fortalecer la Seguridad en GNU/Linux con Bastille

Enviado por julio-linux el 4 Enero, 2010 - 19:41.

En esta entrada voy a describir unos de los programas interesantes sobre seguridad en los sistema GNU/linux. llamado Bastille.

Bastille Linux es un programa para endurecer la seguridad en GNU/Linux. Incrementa la seguridad del sistema deshabilitando servicios (si no son necesarios) o alterando sus configuraciones.

Si se ejecuta en modo interactivo (recomendado), Bastille educa al administrador durante el proceso de endurecimiento de la seguridad: en cada paso del proceso se dan descripciones extensas de los temas de seguridad implicados. Cada paso es opcional. Si se ejecuta en modo automático (más rápido), Bastille endurece el sistema de acuerdo al perfil elegido.

Bastille Linux funciona en varias distribuciones de Linux.

Analisis Forense Digital GNU/linux

Enviado por julio-linux el 23 Diciembre, 2009 - 17:14.

Bueno tengo bastante tiempo pensando sobre como o que programas se utilizan para el análisis forense Digital, buscando en Internet me encontre con una maravillosa herramienta llamada: The Sleuth Kit "Las herramientas del Sabueso". Es una colección de herramientas de análisis forense de volumen de sistema y archivos, está basado en línea de comandos,las herramientas permiten examinar de una manera no intrusiva el sistema de archivos de la computadora en cuestión, esto debido que las herramientas no confían en el Sistema Operativo para los procesos del sistema de archivos, de manera que es muy posible ubicar contenido borrado y oculto.

Pero eso no es todo, The Sleuth Kit es de código abierto y ademas se encuentra en los repositorios de Debían y por si fuera poco posee una interfaz gráfica basada en HTML, el paquete que proporciona esto se llama Autopsy.

Instalación:

Cifrando Archivos con Mcrypt

Enviado por julio-linux el 14 Diciembre, 2009 - 04:40.

Otra sencilla, pero poderosa herramienta para cifrar archivos en GNU/linux, se encuentra en los repos de Debian, depende de la librería libmcrypt.

Instalación:

$ aptitude install mcrypt

Su uso es muy fácil, para cifrar un archivo :

$ mcrypt Archivo

Nos pedirá una clave y una ves introducida cifrara el archivo en cuestión, pero generando uno nuevo extensión ".nc", por lo que tendríamos que eliminar el archivo original por seguridad. Se puede eliminar el archivo original automáticamente despues de generar el cifrado pasando como parámetro la opción "-u" de esta forma:

$ mcrypt -u Archivo

Para descifrar el archivo:

$ mdecrypt archivo.nc

El algoritmo de cifrado también puede ser cambiado de la siguiente forma:

$ mcrypt -a (algoritmo) Archivo

Cifrando Archivos con ccrypt

Enviado por julio-linux el 27 Noviembre, 2009 - 18:21.

Muchas veces el cifrar archivos es considerado una buena tarea para mejorar la seguridad de nuestros datos, quizás no sea la única y definitiva opción pero le hará el trabajo mas duro a los curiosos. Se puede decir que cifrar es un método para convertir la información legible en información no legible por medio de un algoritmo. En el caso de ccrypt a la hora de cifrar un archivo nos pedirá una contraseña la cual usaremos para descifrar nuevamente el archivo.

Instalación de ccrypt

aptitude install ccrypt

Cifrar Archivo

$ ccrypt -e archivo

Nos pedirá una contraseña que servirá para cifrar o descifrar, una vez introducida el archivo se transformara en binario con extensión .cpt, el cual no puede abrirse con ningún tipo de aplicación.

Descifrar Archivo

$ ccrypt -d archivo.cpt
Nos pedirá la contraseña que introducimos anteriormente y el archivo vuelve hacer legible.

Nexuiz Excelente Juego

Enviado por julio-linux el 24 Noviembre, 2009 - 16:27.

Nexuiz es un juego de acción en primera persona creado por Alientrap Software. Es distribuido bajo licencia GPL. La actual versión, 2.5, fue lanzada el 3 de abril del 2009. Utiliza una versión modificada del motor gráfico de Quake, de verdad lo he probado y me ha gustado mucho su rendimiento, se necesita acelaracion gráfica y por lo menos 512MB de RAM para jugarlo. Se encuentra en los repositorios oficiales de Debian, por tanto con un aptitude install nexuiz estaríamos jugando wink .

Pagina Oficial: http://www.nexuiz.com/

Saludos.

Bloquean VENENUX en Wikipedia

Enviado por julio-linux el 15 Octubre, 2009 - 14:41.

Pues así como dice el titulo VENENUX, una distribución 100% Libre según la FSF en su Pagina Oficial fue bloqueada en la "Enciclopedia Libre" y permitanme nombrarla de nuevo y entre comillas "Enciclopedia Libre".

Copio lo siguiente desde http://www.gnulinuxlibre.net/

* Oscar_. acaba de borrar todo rastro de VENENUX en el artículo “Linux-libre”
de Wikipedia (que recoge -o recogía- un listado de todas las distros que usan
dicho núcleo), con fecha “03:23 13 oct 2009″, como puede verse en
es.wikipedia.org/w/index.php?title=Linux-libre&action=historysubmit&diff=30534341&oldid=30470034

* Oscar_. acaba de borrar todo rastro de VENENUX en el artículo “Richard
Stallman” de Wikipedia (donde se comentan -comentaban más bien- brevemente
las distros recomendadas por GNU por ser 100% libres), con fecha “03:19 13
oct 2009″, como puede verse en

Navegadores Web, en terminal

Enviado por julio-linux el 26 Septiembre, 2009 - 03:29.

Investigando sobre navegadores en modo texto para GNU/linux he dado con tres excelentes:

links2, w3m y Lynx

Lynx: Lynx es un navegador web y cliente de gopher en modo texto, fue desarrollado por Thomas Dickey, junto a desarrolladores independiente, la ultima version es la 2.8.6 y se encuentra en español.

Características:
- Usado en terminales de cursor direccionable y celdas de caracteres, o emuladores de terminal.
- soporte para varias características de HTML
- soporte para marcadores Y cookies.

Instalación: aptitude install lynx

Uso:
Una vez instalado tipeamos $lynx en el terminal, para empezar a navegar presionamos la tecla g y colocamos nuestra URL.

man lynx para mas información.

Soporte Técnico

Enviado por julio-linux el 12 Septiembre, 2009 - 01:59.

Un poco de humor.. mrgreen

Caso 1
Soporte.:¿Qué computador tiene?
Usuario: Uno blanco
Soporte.: ... (Silencio) jat
Caso 2
Usuario: Hola. No puedo sacar el disquete de la disquetera.
Soporte.: ¿Ha intentado apretar el botón?
Usuario: Sí, claro, esta como pegado...
Soporte.: Eso no suena bien, tomaré nota
Usuario: No... Espera... no había metido el disquete... esta todavía en la mesa... lo siento, gracias.
Soporte.: ... (Silencio)
Caso 3
Soporte.: Haga clic sobre el icono de 'Mi PC', a la izquierda de la pantalla.
Usuario: ¿Su izquierda o mi izquierda?
Soporte.: ... (Silencio)
Caso 4
Soporte.: Buenos días, ¿en qué puedo ayudarle?
Usuario: Hola, no puedo imprimir.
Soporte.: Por favor de clic en "inicio" y...
Usuario: Escuche, no empiece con tecnicismos, no soy experta en computadores Maldita sea!
Soporte.: ... (Silencio)

Caso 5

Kernel 2.6.31 mejorará el rendimiento de la RAM

Enviado por julio-linux el 9 Septiembre, 2009 - 17:14.

El kernel Linux 2.6.31 poseerá un nuevo sistema de Gestión de Memoria RAM y archivo de intercambio en el disco duro, lo que permitirá a equipos con poca memoria RAM funcionen de manera mas rápida y fluida, En el esquema común, la memoria usada por el código se considera como equivalente a la usada por los datos a la hora de copiarlas al disco cuando la memoria es insuficiente. Esto provoca que las aplicaciones detengan temporalmente su ejecución cuando el código que necesitan se encuentra en disco. Para solucionar este problema, se tendrá una marca especial del código ejecutable, todo esto para que el sistema Operativo haga lo posible por mantenerlo siempre en memoria, sin llevarlo al disco.

Las pruebas han demostrado que un equipo con 512 Mbytes de RAM corriendo un escritorio GNOME y OpenOffice y Firefox ha realizado menos de la mitad de transacciones de intercambio, lo que se traduce en un funcionamiento mucho más ligero del sistema.

De Linux a Windows

Enviado por julio-linux el 25 Junio, 2009 - 01:22.

Me encontré con este articulo en la web específicamente en esta pagina y vaya que razón tiene. El extracto Original se encuentra en ingles en esta otra pagina

De Linux a Windows

He leído artículos como “Cambiarse de Windows a Linux en cinco sencillos pasos” o “Como cambiarse de sistema operativo puede ser divertido con Linux” or “Por qué deberíamos darle a Linux una oportunidad” durante cinco años pero hay siempre gente que dice que Linux es difícil de aprender y que Windows tiene unas rutinas de instalación mucho mas faciles y así. Pero, ¿y si el primer SO que has usado no fuese MS Dos o Win95 sinó algun tipo de sistema libre basado en Unix como BSD o Linux?

Distribuir contenido