logotipo

img_google
m313 Security Blog
Diario de un Slacker y sus paranoias entre las redes
Acerca de
dmedianero@gmail.com Consultor de seguridad informática y aficionado a los sistemas operativos en general y a Slackware Linux en particular. Todo lo que os hayan contado sobre mi es falso, con alguna pequeña excepción. No soy mala hierba, solo hierba en mal lugar...
Sindicación
 
Avisador de actualizaciones del Kernel


No sé vosotros pero yo uso los núcleos oficiales en mi Slackware, me los bajo de la web oficial y los compilo.
Pues bien, harto de visitra la web una vez al dia se me ocurrió crear un script que lo hiciera or mí.

El resultado de ese trabajo es un script que mira nuestra versión del Kernel y comprueba que no haya uno más moderno, en caso afirmativo nos manda un correo electrónico indicándonos el cambio, no solo eso sino que nos incluye un enlace para descargarlo y nos muestra el Changelog de la nueva versión, para que veamos si nos interesa actualizar. De todos es sabido que con la inclusión del cuarto digito no siempre nos merece la pena ir actualizando a la última versión.

El script es configurable, en la variable DESTINATARIO se guarda la dirección a la cual queremos enviar las notificaciones y en la variable RAMA_KERNEL podemos poner "2.6" o "2.4" y nos avisará de la rama que utilicemos.

Aqui incluyo una captura de pantalla del mail que me ha enviado a mi teniendo el kernel 2.6.17.3, ya que ha salido recientemente el 2.6.17.4:



Free Image Hosting at www.ImageShack.us



Para que este script funcione hay que tener instalado un servidor smtp de correo, aunque si queremos que nos informe localmente se puede modificar facilmente para que la salida sea por consola y no por mail, ya que el informe se guarda en el archivo /tmp/mail_kernel, que por higiene borro al final de su uso.

El máximo jugo a este script se le puede dar incluyendolo en el Cron en un servidor, ya que nos avisará cuando sale una nueva versión, no solo de la nueva, sino de la que posee el servidor.

Para descargarlo ir a la sección scripts de mi FTP personal, el script se llama kernel-update :
ftp://meleagro.homeunix.org

Espero que le saquéis el mismo o más partido del que le voy a sacar yo, si lo modificáis o le hacéis alguna mejora poneos en contacto conmigo, que os lo agradeceré.


 
MTR: lo mejor de ping y traceroute unidos

Mtr es un programa que tal como dice en su web oficial "combines the functionality of the 'traceroute' and 'ping' programs in a single network diagnostic tool"

Es un pequeño programa muy curioso ya que con él podemos ver en vivo las diferentes rutas que han podido seguir nuestros paquetes hasta que llegan a su destino, ideal para redes complicadas o con muchos routers.

El binario mtr se ejecuta en modo gráfico, pero si lo queréis en comandos para consola ( más elegante a mi modo de ver ) simplemente pasarle la opción -t.

Yo lo he conocido gracias a mi compañero de trabajo Kresp0 y he realizado el paquete tgz para Slackware de la última versión, ya que anda por la 0.71 y en Linuxpackages tienen la 0.69.

Podéis descargarlo desde mi Ftp:
ftp://meleagro.homeunix.org


 
Han caido dos de las grandes

Hace ya algún tiempo que dos de las webs más importantes de aplicaciones de seguirdad se encuentran caidas, me refiero por supuesto a The Hackers Choice y a PacketStormSecurity.
La primera es el sitio de un grupo de hackers que realizaba herramientas de seguridad tan famosas y efectivas como Hydra o Amap, y la segunda era un gran repositorio con herramientas, exploits y muchísima información.

¿Alguno de vosotros sabe que ha sucedido?
¿Quizá algunas demandas o problemas técnicos?
Sería muy triste que la caida fuese definitiva, lo peor es que no sé nada al respecto, ni una noticia.

¿Nos quedaremos sin una nueva release del Hydra?
En el caso del Amap podemos suplirlo con Nmap ( a mi modo de ver incluso mejor ), pero no conozco ningún sustituto para el Hydra, en fin, crucemos los dedos.


 
Nuevo paquete de seguridad: Aircrack-ng-0.3

Esta herramienta sirve para realizar auditorías de seguridad en redes wireless y es la nueva generación ( New Generation ) del ya conocido Aircrack.
Para más información visitad la web oficial:
Aircrack-NG

He creado el paquete tgz para Slackware y lo he colgado de mi FTP:
ftp://meleagro.homeunix.org
 
Un poco de publicidad gratuita