Mostrando entradas con la etiqueta Programas OpenSource. Mostrar todas las entradas
Mostrando entradas con la etiqueta Programas OpenSource. Mostrar todas las entradas

Linux Security Checklist

Que es 

Una aplicación desarrolada en PERL, la cual tiene como objetivo darnos una vision de la seguridad de nuestro servidor Linux, mediante alguna verificaciones.


Uso

- La ejecución de la aplicación corre bajo su propia responsabilidad y debe ser en un ambiente controlado.
opciones Analisis que vamos a ejecutar
--usuariodefault Analizamos que los usuarios default del SO. no estan creados
--permisosAD Analizamos los permisos de los archivos/directorios criticos
--suidguidsticky Analizamos permisos especiales en todo el sistema
--sinownergroup Buscamos en el sistema archivos/directorios sin owner
--writeparatodos Buscamos en el sistema archivos/directorios con escritura
--syslog Verificamos que este configurado un syslog externo
--usuariosgrupos Asociamos los usuarios del sistema a sus respectivos grupos
--expiracionUsuarios Verificamos las variables de expiracion de las cuentas de usuarios
--seguridadnet Verificamos las variables de expiracion de las cuentas de usuarios
--seguridadssh Verificamos las variables del servicio sshd
--todos Ejecutamos todos los analisis

Medios de uso

 --Consola

 --Navegador


Web del proyecto
http://code.google.com/p/checklistlinux/ 

[Radio] RadioGNU


Como siempre traigo herramientas para seguridad informática hoy decí traerle algo totalmente diferente pero relacionado con el open source.

RadioGNU (se pronuncia RadioÑÚ) es un espacio radial donde se difunden los valores del Software Libre. Es principalmente un medio para tecnólogos, pero acepta distintas manifestaciones científicas y culturales que sostienen la defensa de valores éticos al compartir el arte y el conocimiento.

RadioGNU nació como un espacio diverso y plural donde quien quiera puede transmitir sus ideas y su material auditivo. Sólo dos cosas se le piden a quien quiere formar parte: primero, que no se promuevan tecnologías privativas; segundo: que no se ponga reguetón, puesto que ya hay suficientes radios que ponen eso y lo que han puesto ya es suficiente para el resto de la humanidad.


Ahora si ustedes son unas de esas personas radioaficionados les recomiendo darse una vuelta por el FAQ de la web oficial ;)


http://www.radiognu.org

Armitage + Ubuntu 11.04




Armitage es un Administrador Gráfico de Ciber Ataques para Metasploit que sirve para visualizar gráficamente tus objetivos, el mismo programa te recomienda que exploit usar, expone las opciones avanzadas del framework, desde el mismo Armitage podemos iniciar un análisis con Nmap, e incluso se puede usar el módulo de Brute Force para sacar username/password.

El objetivo de Armitage es hacer Metasploit útil para los profesionales de seguridad que saben hacking, pero no el uso de Metasploit a fondo.

Y si es la primera vez que la usas no dudes en consultar su manual en http://www.fastandeasyhacking.com/manual

Instalación de mysql

sudo apt-get install mysql-server


mysql -u root -h localhost -p


create database metas;

show databases;

Instalación de Armitage

Obviamente descargamos el archivo, y lo descomprimimos. 

tar -zxvf armitage073111.tgz

Luego vamos a la carpeta y lo ejecutamos

 

 
 

Web Oficial:
http://www.fastandeasyhacking.com/

Dradis Framewor + Ubuntu 11.04

Dradis es un framework open source para permitir el intercambio de información eficaz, especialmente durante las evaluaciones de seguridad.

Es una aplicación web independiente que proporciona un repositorio centralizado de información para hacer seguimiento de lo que se ha hecho hasta ahora, y lo que está todavía por delante.
 

Las características incluyen:

     Generación de informes.
     Soporte para archivos adjuntos.
     Integración con los sistemas existentes y las herramientas a través de plugins del servidor.
     Independiente de la plataforma.


Posee algunas dependencias a tener en cuenta antes de instalarlo

  • A Ruby interpreter:
    sudo apt-get install ruby irb rdoc ruby1.8-dev libopenssl-ruby rubygems
  • SQLite3 libraries:
    sudo apt-get install libsqlite3-0 libsqlite3-dev
  • The Ruby Bundler gem:
    sudo gem install bundler
    sudo gem install sqlite3-ruby 
     
  • Descomprimimos el archivo descargado 
        tar xzvf dradis-v2.7.2.tar.gz 
  • Ahora editamos el archivo “.bashrc”
        sudo nano ~/.bashrc
  • Pegamos la siguiente linea al final del archivo
         export PATH=/var/lib/gems/1.8/bin/:$PATH 
  • Guardamos Ctrl O, salimos del editor Crtl X
  • Reiniciamos
    sudo reboot
  • Ahora vamos hasta la carpta descomprimida 
     ./verify.sh
Dradis Framework dependencies verification script
-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

  This script will try to determine whether all the dependencies required to
use the Dradis Framework are present in the system providing hints on how to
install the missing dependencies. The system will NOT be modified by the
script.

Please send your feedback about this script to:
    feedback [you-know-what] dradisframework.org


Running Standard checks.

Looking for Ruby interpreter... found [ /usr/bin/ruby ].
Checking for support to compile native extensions... found.
Looking for RubyGems and the 'gem' command... found [ /usr/bin/gem ].
Looking for the Ruby Bundler gem [bundler]... found [ v1.0.15 ].
Looking for the Ruby Bundler binary...
  ** locating using the PATH variable... found [ /var/lib/gems/1.8/bin//bundle ].
Looking for the SQLite3 libraries... found.
Looking for the SQLite3 ruby gem [sqlite3-ruby]... found [ v1.3.4 ].

Congratulations. You seem to be ready to run the Dradis Framework.

Remember that you still need to go to the server/ folder and run:
    bundle install

Enjoy!
  • Instalamos bundle en la carpeta server
      cd server/
      /var/lib/gems/1.8/bin/bundle install
  • Ejecutamos el archivo reset.sh

    cd..
        ./reset.sh
Nos preguntara si queremos iniciar algunos servicios, respondemos que si a todo
  •  
Your bundle is complete! Use `bundle show [gemname]` to see where a bundled gem is installed.

  Ejecutamos Dradis
Bueno tengo otra manera de instalarlo pero este se los dejo en video, es para BackTrack pero es lo mismo no varia en casi nada.

      

Guiá oficial para instalar Dradis en Ubuntu.

http://guides.dradisframework.org/install_on_ubuntu.html

Web del proyecto
http://dradisframework.org/

Burg + Ubuntu 11.04

Bueno esto lo había visto hace rato en Linuxzone.es pero como últimamente tengo varios problemas no lo pude probar.

Que es Burg
Es un cargador gráfico de inicio basado en grub2. Usa un formato nuevo de objetos, lo que le permite ser compilado en varios sistemas, incluidos GNU/Linux, Windows, OSX, Solaris, FreeBSD, etc.
Es altamente configurable y trabaja tanto en modo texto como en gráfico.


Empezamos, abrimos la terminal y añadimos el repositorio para

sudo add-apt-repository ppa:n-muench/burg

Actualizamos los repositorios e instalamos el programa junto con los temas:

sudo apt-get update

sudo apt-get install burg burg-common burg-emu burg-pc burg-themes burg-themes-common

Aceptamos todas las pantallas que nos salen, en la última se te pedirá que indiques el disco donde lo quieres instalar, en mi caso  /dev/sda






El siguiente paso es instalarlo en el MBR y actualizarlo:

sudo burg-install /dev/sda
sudo update-burg

Ya lo tenemos instalado. Para a empezar a probarlo y configurarlo a nuestro gusto sin tener que reiniciar para ver cómo queda, tecleamos:

sudo burg-emu -D




Bueno abajo aparecen las opciones:
F1 obtenemos todas la funciones de las tecla
F2 podemos elegir entre varios temas
F3 podemos cambiar la resolución


En el caso de que no te acabe de convencer, puedes desinstalarlo con:
sudo apt-get remove – -purge burg burg-common burg-emu burg-pc burg-themes burg-themes-common
Y volvemos a instalar grub ó grub2 y lo cargamos:
grub-install /dev/sda
sudo update-grub
Nota: Con grub2 los pasos son los mismos, solo hay que cambiar grub por grub2.

Yo lo deje por ahora asi



Web Oficial (se pueden descargar mas temas):
http://code.google.com/p/burg/


Indicator bug

Bueno esto lo vi la otra vez en Diariolinux.com, es un indicador para Ubuntu 11.04 y 11.10 que muestra y actualiza regularmente una lista de bugs para un determinado proyecto de Launchpad.


Características:

  • Avisa cuando haya nuevos bugs, cambiando el color del icono, que cumplan los criterios de búsqueda especificados.
  • Haciendo click en la entrada un bug, se abre la página correspondiente de Launchpad en el navegador.

  • El usuario puede especificar qué tipo de bugs le interesan, por ejemplo, que aparezcan bugs que contengan ciertos tags, bugs marcados como críticos etc. 

 
  • Para evitar llenar la pantalla de listas interminables, sólo se muestran las primeras 8 entradas y por otro lado, también se acorta el titulo en caso de que sea demasiado largo.
  • La aplicación está escrita en Python y usa GTK. Como sistema de control de versiones usa bzr, ya que es el que mejor integrado está con Launchpad. 
  • Hace uso de Apport, debería de dar la opción de mandar un informe de fallos automáticamente si la aplicación deja de funcionar repentinamente.
  • Actualmente la aplicación está traducida a media docena de idiomas, aunque por el momento falta el castellano.



Si tenés ganas de probar Indicator-Bug, y ayudar a resolver bugs relativamente faciles.

Para instalar Indicator-Bug:

$ sudo apt-add-repository ppa:oier/indicator-bug
$ sudo apt-get update & sudo apt-get install indicator-bug


xplico_0.6.3_i386 + Ubuntu 11.04

Como muchos usuarios saben Xplico"la captura en vivo" no es la solución ideal para capturar el tráfico de la red. La "captura en vivo" sólo se introdujo con el propósito de la demostración y no puede ser considerado como un modo adecuado para capturar los datos de la red.
 
En la actualidad, la captura en tiempo real se realiza mediante un plug-in (módulo) que pertenecen a los módulos de captura de Xplico y no de una solicitud por separado. Este módulo de captura utiliza el libpcap para capturar los datos del adaptador de red.



Pero no es por la captura de paquetes que les traigo Xplico, ya que Wireshark uno puede hacer lo sin problemas. Se los traigo por el análisis que le realiza a los paquetes capturados.

Instalación de Xplico

La Instalación de Xplico no tiene grandes complicaciones, el tema es la configuración de las dependencias.

Descarga Xplico

Install Xplico

xplico_0.6.3_i386.deb


Bueno ahora explico funciona pero posee alguna dependencias que son recomendables instalar para no tener problemas futuros.



El ghostpcl contiene la aplicación PCL6 que es necesario "trabajo de impresión de red"
  1. rm -f *.bz2
  2. cd ghostpdl-8.70
  3. make
  4. cd ..
  5. cp ghostpdl-8.70/main/obj/pcl6 xplico-0.6.3
  6. rm -rf ghostpdl-8.70
Descargar videosnarf

http://ucsniff.sourceforge.net/videosnarf.html

  1. wget http://downloads.sourceforge.net/project/ucsniff/videosnarf/videosnarf-0.63.tar.gz
  2. tar xvzf videosnarf-0.63.tar.gz 
  3. cd videosnarf-0.63
  4. ./configure
  5. make
  6. cd ..
  7. cp videosnarf-0.63/src/videosnarf xplico-0.6.3
Copia el archivo de configuración de Apache

cp /opt/xplico/cfg/apache_xi /etc/apache2/sites-enabled/xplico
 
El directorio /opt/xplico/cfg debe ser de lectura escritura para el servidor web Apache.

 
Después de esto tenemos que cambiar los puertos Apache archivo para agregar puerto de XI. Luego, en / etc/apache2/ports.conf añadir:

# xplico Host port
NameVirtualHost *:9876
Listen 9876

También debemos modificar el archivo php.ini para permitir cargas (PCAP) archivos. Editar / etc/php5/apache2/php.ini.
The lines to modify are:
post_max_size = 100M
upload_max_filesize = 100M
 
Activar el modo de reescritura de Apache:
 
a2enmod rewrite
 
Reiniciamos  Apache:

/etc/init.d/apache2 restart
 

Ejecucion de Xplico



/etc/init.d/apache2 restart
 
sudo /etc/init.d/xplico start

 
http://127.0.1.1:9876/users/login

user: admin, xplico
password: xplico, xplico


Apenas ingresemos tendremos que crear un nuevo proyecto


Luego creamos una nueva sección



Y por ultimo agregamos el paqueta capturado


Y como pueden ver en esa hermosa  barra de examinar lo agregamos, y en la otra barra a la izquierda podemos ver el escaneo que le hizo al paquete subido...

Acá les dejo un video


Web Oficial
http://www.xplico.org/

I2P 0.8.6 + Ubuntu 11.04

Bueno luego de hablar de TOR en sus múltiples variedades



me comento de esta herramienta I2P


Que es I2P

Invisible Internet Project, es un software libre y gratuito que ofrece una red anónima.
I2P realiza un protocolo que permite una comunicación anónima entre varias herramientas y aplicaciones como correo electrónico anónimo, anónimo chat de IRC. También se puede intercambiar archivos tales como peliculas, software, música, etc... Por razones de seguridad y anonimato, sólo se puede descargar archivos que se encuentren en I2P y no fuera de esta red.
También dispone de un messenger, también tiene páginas web, llamadas eepsites que se pueden visitar y ofrecer de forma anónima.

Característica I2P


I2P es una capa de red que habilita túneles de comunicación cifrada y totalmente privada entre dos ordenadores.

El panel de I2P funciona como un servidor web. Se abre en el navegador y dispone de un resumen de estado y enlaces a las opciones.

Hay mucha documentación disponible en la página oficial.

I2P es una alternativa, a la lentitud de TOR.

No asegura la máxima confidencialidad (ningún sistema puede), pero sí la suficiente como para que te sientas más seguro.

TOR vs I2P

Tiene algunas diferencias con TOR… por ejemplo
  • TOR tiene la posibilidad de usar nodos de salida, osea acceder a la internet que conocemos… 
  • I2P no posee esa posibilidad, es una red que se comunica sólo entre usuarios de I2P...
  • TOR te da un HASH, osea un nombre como “AQWEasdasQWEdaRQW” luego, puedes ofrecer un sitio web con ese HASH, “AQWEasdasQWEdaRQW.onion”
  • Por lo que entiendo hasta el momento I2P ofrece la posibilidad de ofrecer tu propio sitio web, con TLD .i2p, osea www.maximi89.i2p pero aún no sé como se registran…     
Adición de la PPA a través de la línea de comandos y la instalación de I2P

  1. Abre un terminal 
  2. sudo apt-add-repository ppa: i2p-maintainers/i2p
  3. sudo apt-get update
  4. sudo apt-get install i2p
    
   
Ejecución



En la terminal ejecutamos

  • i2prouter start

Para acceder al panel desde cualquier navegador basta con

http://127.0.0.1:7657


Luego sólo deberás configurar tu propio archivo de configuración de I2P lo cual es bastante interesante de realizar, ya que posee muchas opciones y mucha documentación.


 


Mientras observaba la barra de la izquierda puede ver



Red:Bloquedo Por Un Cortafuegos...capas que por eso no me andaba :P.

Pero en el link nos aclara:
Aunque I2P funcionará bien aún bloqueado por la mayoría de cotrafuegos, las velocidades y la integración de la red en general mejorará si el puerto I2P está abierto tanto por UDP como por TCP

Con Firestarter podemos tomar control del Firewall

En el siguiente link aclara que es Firestarter y como instalarlo

Aplicaciones
Lo más atractivo de I2P, son los servicios que ofrece tanto integrados, como a través de plugin's.

En el siguiente enlace pueden ver algunos

http://anon-priv.blogspot.com/2011/04/i2p-el-proyecto-del-internet-invisible.html


Configurar Mozilla FireFox 5.0 con I2P 0.8.6

Bueno esto es muy facil con Foxyproxy sino lo tienen instalado pueden instalarlo de acá


  1. Lo instalamos 
  2. Reiniciamos el navegador
  3. Hacemos click en el logo del zorro
  4. Agregar un Nuevo Proxy



Y listo solo basta hacer click secundario en el logo del zorro, y utilizar el Proxy que agregamos

Otra forma de Instalación


Bueno espero que esta información les sea de utilidad y les dejo la web oficial del Proyecto I2P.



Web Oficial

Tor Browser Bundle

Para que sirve TOR

Como ya saben el software de Tor nos protege transmitiendo nuestras comunicaciones en torno a una red distribuida de repetidores llevados por voluntarios de todo el mundo: evita que alguien que observa su conexión a Internet, vea los sitios que visita, evita que los sitios que visita aprendan su posición física, y le permite acceder a sitios que están bloqueados :) .


Bueno eso no es nuevo ahora lo que vamos a implementar es el Tor Browser Bundle, que le permite usar Tor en Windows, Mac OS X, o Linux sin necesidad de instalar ningún software.

Porque usar Tor Browser Bundle

En Argentina esta difícil la mano,en cuanto a salir con la computadora en la mochila o en bolso, por lo que uno se queda sin la opción de usar Tor, entonces para que no nos quedemos sin Tor vamos a sacrificar un pendrive antes que la computadora.

Tor Browser Bundle puede ejecutarse desde una unidad flash USB, viene con un navegador web pre-configurado y es autónomo. El Tor IM Browser Bundle (temporalmente suspendido ), además, permite mensajería instantánea y chat sobre Tor.

Freedom House ha producido un vídeo sobre cómo encontrar y usar el Tor Browser Bundle por su puesto para un usuario Guindolero.

Pueden verlo en el canal oficial de Tor en YouTube.
http://www.youtube.com/thetorproject


Descargar Tor Browser Bundle y Paquete Tor IM Browser
Para empezar a usar el Tor Browser Bundle o Tor Browser Bundle IM(
temporalmente suspendido), descargue el archivo.

BETA: Tor Browser Bundle for Linux with Firefox (version 2.2.32-4 32-bit, 2.2.32-4 64-bit , 24 MB)

Que contiene Tor Browser Bundle

  • Vidalia 0.2.12
  • Tor 0.2.1.30 (with libevent-2.0.10-stable, zlib-1.2.5, openssl-1.0.0d)
  • FirefoxPortable 3.6.17 (includes Firefox 3.6.17 and Torbutton 1.2.5)
  • Polipo 1.0.4.1
  • Pidgin 2.7.5 and OTR 3.2 (only in Tor IM Browser Bundle)





Instalar Tor Browser Bundle con Ubuntu 11.04
Descargar el archivo, a continuación, ejecute:



tar -xvzf tor-browser-gnu-linux-i686-2.2.32-4-dev-es-ES.tar.gz 

Luego mueven la carpeta al pendrive

Ejecución de Tor Browser Bundle 


Para ejecutarlo es muy sencillo realizamos click en start-browser




Se nos abre el panel de Vidalia



 Por ultimo vamos a /tor-browser_es-ES/App/Firefox y ejecutamos firefox



 Y listo ya podemos navegar con anonimato en cualquier pc




Nota 1: No descomprimir TBB o ejecutar como root.

TBB de esta manera solo es compatible con sistemas GNU/Linux, para tener TBB compatible con win tendrán que seguir el video mencionado anteriormente, que no es mas difícil que este.

Web Oficial (Ingles): https://www.torproject.org/projects/torbrowser.html.en
  

Arduino

Bueno que es esto de Arduino

Es una plataforma de electrónica abierta para la creación de prototipos basada en software y hardware flexibles y fáciles de usar. Se creó para artistas, diseñadores, aficionados y cualquiera interesado en crear entornos u objetos interactivos.




Pero que mejor explicado por sus fundadores  :)



Arduino The Documentary (2010) English HD from gnd on Vimeo.




Algunos proyectos que me parecieron interesantes


Detección de ataques ARP poisoning en la red Lan de tu casa o empresa, avisando mediante un Led, backups del servidor, analisis...Aca Arduino hace de intermediario entre el Led y el code en python






Interesante Shield para Arduino. Es basicamente un pequeño servidor web para utilizar con la herramienta de monitorizado Nagios.


La shield es capaz de comunicarse utilizando una Ethernet Shield utilizando el método POST junto a un pequeño script en Perl.



Naguino: an Arduino-based Nagios monitoring display from JP Mens on Vimeo.




Los chicos de InventGeek se ha hecho un interesante proyecto que permite monitorizar el ambiente de una sala de servidores de forma casera.
Utilizan un Arduino duemilanove junto con una Ethernet Shield para conectarlo a la red Ethernet y un pequeño sensor de temperatura y humedad. Todo el conjunto está montado sobre una placa PCB que permite colocar todo en un rack de 19' junto a los servidores.


 Web del proyecto (Ingles):
http://www.inventgeek.com/2010-Projects/Open-Source-Server-Room-Monitor/OverView.aspx 




Proyecto de Tobi que se ha montado una mesa con matrices de LED controlada con una placa Arduino Duemilanove sobre una mesa de salón de Ikea. Despues de optimizar el código, consigue una tasa de refresco de cerca de 50 frames por segundo y además le ha conectado un mando de Super Nintento para poder jugar al Snake o cualquier otro tipo de juego.




Se ve que no ando mucho en YouTube


Es es muy gracioso mientras esperaba que se cargue el video sin querer me apoye sobre el cursos y bueno me di  cuenta que se puede jugar al snake :D


Después decidí buscar haber que explique mejor esto y encontré esto http://bitelia.com :)




Como lo instalo


Bueno volviendo al tema Arduino, uno puede hacer casi todo lo que imagine con esta placa azul, siempre y cuando le alcance el dinero y el tiempo.


Es muy fácil de utilizar según lo que comentan, uno puede optar por usar un sistema operativo dedicado exclusivamente para Arduino como es el caso de DruinOS.




Mas información sobre esta distribución DruinOS en http://www.multiplo.org/duinos/wiki/index.php?title=Main_Page.


Sino pueden instalar lo en su sistema operativo ya que es compatible con Windows, Mac OS X y Linux.


Documentación 


La Documentación se encuentra en varios idiomas, pero es como todo si quieren estar al día tendrán que leer en Ingles, posee un foro en el cual esta dividido en idiomas para que todos puedan sacarse las dudas.


La web Oficial de Arduino es http://arduino.cc/es/

Metasploit Framework 3.7.0 + Ubuntu 11.04

Bueno como saben el Proyecto Metasploit es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.




Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.

En primer lugar descargamos el Metasploit Framework 3.7.0 de la web oficial

http://www.metasploit.com/download/

En segundo lugar abrimos una terminal y vamos a donde se descargo el archivo

$ chmod +x framework-3.7.0-linux-full.run
$ sudo ./framework-3.7.0-linux-full.run
Como se ve primero se le otorga permisos de ejecucion, luego lo ejecutamos como administrador.

Luego hacemos la típica instalación Windows siguiente siguiente siguiente...



Por ultimo un Finish
Terminamos vamos a la terminal y lo ejecutamos con

$ msfconsole

Lista de programas Open Source

En un artículo de la Wikipedia encontran una detallada y bien organizada lista de aplicaciones de Licencia Open Source, que se pueden descargar y utilizar libremente, sin desembolso alguno.

Haciendo click en algunos de los siguientes numeros (enlaces) entraran directamente a la seccion que necesiten.

Lista de Contenido de Programas Open Source de Wikipedia

Programas Open Source



En el sitio Mashable publicaron una excelente recopilación de más de 480 aplicaciones de código abierto.

Hay aplicaciones de todo tipo y para todos los gustos, perfectamente clasificadas en varias categorías.

Para todas aquellas personas que todavía dicen que no hay suficiente software libre,y no hay progrmas para Linux le recomiendo que se den una vuelta en el siguiente enlace.



480 + Open Source Applications & Resources