Vunerabilidades con Nessus

Muchos de nosotros nos preguntamos, como prevenir eventuales ataques en nuestros equipos servidores. Una de las herramientas que comunmente se suele usar para ver las vulnerabilidades es nessus, así como también algunas otras herramientas como x-scanner.

En este post usaremos nessus, una excelente herramienta para buscar dichas vulnerabilidades. La instalación sobre un sistema GNU/Linux (Ubuntu) es sencillo; hay que seguir los siguientes comandos:

  • sudo aptitude search nessusclient nessusd
  • sudo aptitude install nessusclient nessusd

En mi caso yo buscaré vulnerabilidades sobre mi propia máquina. Pasare el scanner y luego les presentare el resultado, antes de todo eso lo que tenemos que hacer es levantar el demonio de nessus (servidor) ya que este funciona en el esquema cliente-servidor.

  • sudo invoke-rc.d nessusd start

Recordemos que una vez iniciado el servidor lo que tenemos que hacer es añadir un usuario para que ejecutamos el comando nessus-adduser. A continuación una imagen:

Agregando Usuario a Nessus

Agregando Usuario a Nessus

Ya agregado el usuario, levantamos el cliente que actualmente se llama OpenVAS-Client, y podemos ver en acción esta herramienta:

Escanenado mi máquina

Escanenado mi máquina

Cliente Open-VAS en Acción

Cliente Open-VAS en Acción

Como ven, esta herramienta nos ayuda a buscar vulnerabilidades; y una vez encontradas, tenemos que buscar la solución para evitar ataques en un futuro. Espero les haya servido de algo está pequeña experiencia que tuve con esta herramienta. Saludos!!!

Manejador de descarga en Gnome

Muchos de nosotros tratamos de descargar información de la Internet y algunas veces corremos el riesgo de que la descarga le pase algo o que se quede  a medias. Para evitar problemas como los antes mencionados busque algun gestor de descarga para mi ubuntu y encontre varios:

Cada uno de ellos tiene sus ventajas, pero para mi punto de vista el que más se aproximaba a lo que yo queria era el GwGet; puesto que este es una aproximación al comando wget pero con interfaz gráfica. Además esta herramienta tiene una extensión con Firefox que comunmente usó. La instalación y el uso de la herramientas es super sencilla. A continuación los pasos a seguir para la instalación:

  • Búsqueda del manejador gwgetaptitude search gwget
  • Instalación del manejador gwgetaptitude install gwget

Una vez instalado, lo único que nos queda es usarlo. Aquí una imagen del manejador de descarga en acción.gwget action

Lo último por hacer es instalar el plugin que me permita usar este manejador de descarga con Firefox y listo. Sus comentarios son bienvenidos.

Editor LaTeX en Ubuntu

Recuerdo la primera vez cuando me lo presentaron a LaTeX, ya hace aproximadamente 3 años; esto sucedió cuando hacía una pasantía  en el Municipio de Loja. También recuerdo que el primer editor a utilizar fue Kile una herramienta KDE para plataformas GNU/Linux, pienso que la antes mencionada heramientas está dirigida para gente experimentada que sabe al revés y al derecho LaTeX.

Ahora buscando un poco más de editores LaTeX encontre una herramienta muy intuitiva y fácil de aprender; la misma que se llama LyX.

La instalación sobre un Ubuntu, no es muy complicada. Basta con ejecutar los siguientes comandos:

  • sudo aptitude search lyx
  • sudo aptitude install lyx

Búsqueda e Instalación Lyx

Luego de hacer la instalación, lo que nos queda es usarlo. Una pantalla de la herramienta ya funcionando.

Pantallazo-LyX

Debo comentar que está herramienta no es la única que existe, puesto que OpenOffice también nos permite exportar a LaTeX los documentos editados. Espero sus comentarios.

SSH Enjaulado

Entre las diferentes tareas como Administrador de Sistemas GNU/Linux nos hemos topado con la tarea de enjaular un usuario ya sea para hacer ftp o ssh. Pues para ser sinceros, era la primera vez que se me pedia hacer dicha tarea, entonces me di a la tarea de buscar información y dimensionar cuan dificíl podia ser hacer dicha tarea.

Consultado a google, encontre un sin número de información que me ayudo hacer la misma; y para ser mi primera vez, no me parecio muy complicado; más aún si existen script que te ayudan hacer dicha tarea. Un buen enlace a seguir es el siguiente:

La manera más sencilla de enjaular un usuario es a través de scrip llamado make_chroot_jail.sh que esta desarrollado bajo licencia GNU/GPL, en la siguiente página encontrar más información del uso del script; debo mencionar que se debe hacer un cambio en el script ya que yo necesitaba hacer un ssh enjaulado sobre un equipo con distribución Ubuntu. El cambio hacer es el siguiente: !#/bin/sh por !/bin/bash y ejecutar el script con el comando bash. Este cambio se debe hacer para evitar errores al ejecutar el script.

Espero les haya servido de algo la información. Sus comentarios son bienvenidos.

Imágenes Panorámicas en Ubuntu

A veces cuando adquirimos una cámara digital, viene una opción de Imáges Panorámicas tal como en mi caso lo tiene mi cámara Olympus FX-370; hace algunos meses adquirida. En el contenido de la caja trae algunas cosas entre ellas el Software que me permite construir las imágenes panorámicas, pero para mi desagradable sorpresa la aplicación solo tiene soporte para Windows. Entonces me di a la tarea de buscar un software que me permita hacer lo mismo pero para plataforma GNU/Linux; ya que en mi laptop tengo Ubuntu 9.04.

Entre las varias alternativas que encontre ; que en la mayoría eran de paga, me decidi por una aplicación software libre llamada hugin.

La verdad la instalación no es nada complicada, puesto que la aplicación si esta en los repositorios de ubuntu.

  • Búsqueda de la aplicación llamada hugin.
  • aptitude-search-hugin

  • Instalación de la aplicación
  • aptitude-install-hugin

Ya una vez realizada la instalación de la aplicación, podemos hacer uso de la misma. Dejenme comentarle, que el manejo de la misma no es muy complicada. Aquí algunas imágenes:

Hugin en Funcionamiento

Hugin en Funcionamiento

Generando Imagen Panorámica

Generando Imagen Panorámica

Como pueden ver en las imágenes anteriores, yo trato de sacar imágenes panorámicas de algunas fotografías del mar que hace un tiempo atrás las tome cuando viaje a la Ruta dle Sol. Aquí el resultado de la unión de las 3 imágenes:

Resultado Imágen Panorámica

Resultado Imágen Panorámica

Espero les haya gustado, este post. Como ven, resulta sencillo sacar imágenes panorámicas tan solo con hacer un clic.

Sus comentarios son bienvenidos.