<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Veinti1 &#187; seguridad</title>
	<atom:link href="http://veinti1.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://veinti1.com</link>
	<description>.. mi pequeña guarida ..</description>
	<lastBuildDate>Fri, 23 Mar 2012 09:23:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Directorio de componentes Joomla</title>
		<link>http://veinti1.com/directorio-de-componentes-joomla/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=directorio-de-componentes-joomla</link>
		<comments>http://veinti1.com/directorio-de-componentes-joomla/#comments</comments>
		<pubDate>Sun, 07 Nov 2010 05:42:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=216</guid>
		<description><![CDATA[Comparto con vosotros un diccionario que he ido alimentando de manera automática en su inicio y artesanal después, de componentes de Joomla, principalmente componentes vulnerables, puede que se haya colado alguno que no tenga fallo conocido, pero principalmente los componentes incluidos tiene algún tipo de fallo de seguridad. Personalmente lo pongo en práctica con la [...]]]></description>
			<content:encoded><![CDATA[<p>Comparto con vosotros un diccionario que he ido alimentando de manera automática en su inicio y artesanal después, de componentes de Joomla, principalmente componentes vulnerables, puede que se haya colado alguno que no tenga fallo conocido, pero principalmente los componentes incluidos tiene algún tipo de fallo de seguridad.</p>
<p>Personalmente lo pongo en práctica con la herramienta pipper, que según veo ya no se encuentra en la <a href="http://www.yoire.com/">página del autor</a> Mandingo. Así que os lo adjuntaré abajo junto al diccionario.</p>
<p><strong>Ejemplo de uso de pipper:</strong><br />
<code>perl pipper.pl http://www.web.com/components/[file]/ -v file=/ruta/components.txt -hc 404</code><br />
<br />
[+] Diccionatio: <a href='http://veinti1.com/wp-content/uploads/2010/11/components.txt'>components.txt</a><br />
[+] Pipper: <a href='http://veinti1.com/wp-content/uploads/2010/11/pipper.tar.gz'>pipper.tar.gz</a></p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/directorio-de-componentes-joomla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿ 0-day en OpenSSH ?</title>
		<link>http://veinti1.com/%c2%bf-0-day-en-openssh/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25c2%25bf-0-day-en-openssh</link>
		<comments>http://veinti1.com/%c2%bf-0-day-en-openssh/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 00:48:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=188</guid>
		<description><![CDATA[Al parecer esta siendo activamente usado un exploit contra OpenSSH, pero se desconocen los detalles de la vulnerabilidad así como el código del exploit, por lo que no podemos hablar de un 0-day ni tratar esta información como completamente verídica. Estos son los indicios conocidos: 1)Algunos proveedores de hosting han avisado a sus clientes de [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer esta siendo activamente usado un exploit contra OpenSSH, pero se desconocen los detalles de la vulnerabilidad así como el código del exploit, por lo que no podemos hablar de un 0-day ni tratar esta información como completamente verídica.</p>
<p>Estos son los indicios conocidos:</p>
<p>1)Algunos proveedores de hosting han avisado a sus clientes de la desactivación temporal del servicio SSH. Ejemplo:</p>
<p><em>&#8220;Good afternoon folks,</em></p>
<p><em>As of a few moments ago I was notified that there&#8217;s a new SSH 0day<br />
exploit floating around the web and is actively being used to exploit<br />
providers. Until further notice SSH access is being disabled on 100%<br />
of our shared and managed dedicated servers. We will update you via<br />
email when the restriction is lifted. My apologies for any<br />
inconvenience but as always: Security comes first before convenience.<br />
To our lay clients who may not comprehend what SSH is &#8212; even better,<br />
don&#8217;t worry we&#8217;ve got everything under control and you won&#8217;t miss a<br />
thing. Your service will continue to function as normal.</em></p>
<p><em>A special note to those dedicated clients who don&#8217;t have fully managed<br />
packages: I&#8217;d highly recommend turning down SSH access immediately.<br />
We&#8217;ll be arriving on-site later this afternoon to cleanup any issues<br />
caused by this.&#8221;</em></p>
<p>2) En la web http://romeo.copyandpaste.info/txt/ssanz-pwned.txt se puede ver un jugoso ejemplo del, por ahora, supuesto exploit contra OpenSSH.</p>
<p><code>anti-sec:~/pwn/xpl# ./0pen0wn -h xx.xx.xx.133 -p 22</p>
<p>[+] 0wn0wn - anti-sec group<br />
[+] Target: xx.xx.xx.133<br />
[+] SSH Port: 22</p>
<p>[~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~&gt;]</p>
<p>sh-3.2# export HISTFILE=/dev/null</p>
<p>sh-3.2# id<br />
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)</p>
<p>sh-3.2# uname -a<br />
Linux osiris.ssanz.net 2.6.24.5-grsec-hostnoc-4.0.0-x86_64-libata #1 SMP Mon Aug 25 15:56:12 EDT 2008 x86_64 x86_64 x86_64 GNU/Linux</p>
<p>sh-3.2# head -n1 /etc/shadow<br />
root:$1$t4e0hufX$UH4Q5jTj93EEAODNrSaWO/:14412:0:99999:7:::</code></p>
<p>Podemos ver que el exploit ha sido creado por el grupo &#8216;anti-sec&#8217; y que la web romeo.copyandpaste.info pertenece a uno sus miembros, llama la atención las primeras lineas que aparecen en su web:</p>
<p>~ Fuck full-disclosure<br />
~ Fuck the security industry<br />
~ Keep 0days private<br />
~ Hack everyone you can and then hack some more</p>
<p>Lo que hace pensar que no están entre sus intenciones publicar el contenido del exploit, pero entonces &#8230; porque hacen público un ejemplo de como ejecutarlo [...] la verdad que este tema genera bastantes suposiciones enrevesadas, esperemos a ver en que acaba todo esto, yo personalmente no me atrevo a decantarme por nada y me espero cualquier cosa.</p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/%c2%bf-0-day-en-openssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectar Conflicker con Nmap</title>
		<link>http://veinti1.com/detectar-conflicker-con-nmap/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=detectar-conflicker-con-nmap</link>
		<comments>http://veinti1.com/detectar-conflicker-con-nmap/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 04:19:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=177</guid>
		<description><![CDATA[No seré yo quien explique lo que es Conflicker, algo que han intentado explicar hasta en los telediarios, pero si aún no sabes de que hablo, o quieres conocer más sobre él, aquí os dejo el que para mi ha sido el mejor articulo que he leido sobre él. La cuestión es que han publicado [...]]]></description>
			<content:encoded><![CDATA[<p>No seré yo quien explique lo que es Conflicker, algo que han intentado explicar hasta en los telediarios, pero si aún no sabes de que hablo, o quieres conocer más sobre él, aquí os dejo el que para mi ha sido <a href="http://www.hispasec.com/unaaldia/3813/" target="_blank">el mejor articulo</a> que he leido sobre él.</p>
<p>La cuestión es que han publicado una nueva versión de <a href="http://nmap.org/" target="_blank">Nmap</a> capaz de lanzarse sobre un segmento de red y detectar si hay máquinas infectadas. Podeis descargar la nueva versión &#8216;Beta&#8217; <a href="http://nmap.org/dist/nmap-4.85BETA6.tar.bz2" target="_blank">desde aquí</a> y lanzar el comando:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">nmap</span> <span style="color: #660033;">-PN</span> <span style="color: #660033;">-T4</span> -p139,<span style="color: #000000;">445</span> <span style="color: #660033;">-n</span> <span style="color: #660033;">-v</span> <span style="color: #660033;">--script</span>=smb-check-vulns <span style="color: #660033;">--script-args</span> <span style="color: #007800;">safe</span>=<span style="color: #000000;">1</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span>targetnetworks<span style="color: #7a0874; font-weight: bold;">&#93;</span></pre></td></tr></table></div>

<p>Viesto en <a href="http://www.net-security.org/secworld.php?id=7252" target="_blank">net-security</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/detectar-conflicker-con-nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mapamundi de Botnets</title>
		<link>http://veinti1.com/mapamundi-de-botnets/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mapamundi-de-botnets</link>
		<comments>http://veinti1.com/mapamundi-de-botnets/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 22:45:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=154</guid>
		<description><![CDATA[Via F-Secure me entero de la existencia de este gráfico elaborado en colaboración con Clarified Networks, que muestra el número de máquinas zombis repartidas por el mapa.]]></description>
			<content:encoded><![CDATA[<p>Via <a href="http://www.f-secure.com/weblog/">F-Secure</a> me entero de la existencia de este gráfico elaborado en colaboración con Clarified Networks, que muestra el número de máquinas zombis repartidas por el mapa.</p>
<p><img src="http://veinti1.com/wp-content/uploads/2009/01/clari.png" alt="clari" title="clari" width="350" class="alignnone size-full wp-image-155" /></p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/mapamundi-de-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una-al-dia: 10 años de seguridad Informática.</title>
		<link>http://veinti1.com/una-al-dia-10-anos-de-seguridad-informatica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=una-al-dia-10-anos-de-seguridad-informatica</link>
		<comments>http://veinti1.com/una-al-dia-10-anos-de-seguridad-informatica/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 13:12:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=118</guid>
		<description><![CDATA[Recientemente ha caido en mis manos este libro escrito con motivo del décimo aniversario de Una-al-dia para los que no lo conozcais Una-al-dia nació hace 10 diez años con la intención de mandar cada día una noticia sobre seguridad informática. Pues bien el libro dividido en 10 capitulos, uno por cada año, intenta ponernos en [...]]]></description>
			<content:encoded><![CDATA[<p><img title="una-al-dia" src="http://veinti1.com/wp-content/uploads/2008/11/una-al-dia.jpg" alt="" width="100" />Recientemente ha caido en mis manos este libro escrito con motivo del décimo aniversario de <a href="http://www.hispasec.com/rss/unaaldia.xml">Una-al-dia</a> para los que no lo conozcais Una-al-dia nació hace 10 diez años con la intención de mandar cada día una noticia sobre seguridad informática. Pues bien el libro dividido en 10 capitulos, uno por cada año, intenta ponernos en situacción de lo que significó aquel año, para ello mezcla noticias sobre informática general, sucesos que todos recordaremos y noticias relacionadas con la seguridad informática. Un libro muy recomendable sobre todo para aquellos que como yo tengan una perspectiva muy corta sobre seguridad informática y quieran comprender de una manera gráfica lo que han sido los últimos diez años en el mundo de la seguridad.</p>
<p style="text-align: center;">&#8220;conoce el pasado para entender mejor el presente y optimizar el futuro&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/una-al-dia-10-anos-de-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iotop, top para controlar lectura y escritura de nuestros discos.</title>
		<link>http://veinti1.com/iotop-top-para-controlar-lectura-y-escritura-de-nuestros-discos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iotop-top-para-controlar-lectura-y-escritura-de-nuestros-discos</link>
		<comments>http://veinti1.com/iotop-top-para-controlar-lectura-y-escritura-de-nuestros-discos/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 16:00:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=100</guid>
		<description><![CDATA[Me acabo de topar con esta herramienta desarrollada en python, calcado a nuestro top de toda la vida pero destinada aver que ocurre en nuestros espacio de discos. Lo he instalado mediante git: (ruta)# git clone git://repo.or.cz/iotop.git Despues he creado un enlace simbólico a /usr/bin y listo #sudo ln -s (ruta)/iotop/iotop.py /usr/bin/iotop Enlace: iotop]]></description>
			<content:encoded><![CDATA[<p><a href="http://veinti1.com/wp-content/uploads/2008/07/logo1.png"><img class="alignnone size-medium wp-image-102" title="logo1" src="http://veinti1.com/wp-content/uploads/2008/07/logo1.png" alt="" width="280" height="280" /></a><br />
Me acabo de topar con esta herramienta desarrollada en python, calcado a nuestro top de toda la vida pero destinada aver que ocurre en nuestros espacio de discos.</p>
<p>Lo he instalado mediante <a href="http://git.or.cz/" target="_blank">git</a>:<br />
<code><br />
(ruta)# git clone git://repo.or.cz/iotop.git<br />
</code><br />
Despues he creado un enlace simbólico a /usr/bin y listo<br />
<code><br />
#sudo ln -s (ruta)/iotop/iotop.py /usr/bin/iotop<br />
</code></p>
<p>Enlace: <a href="http://guichaz.free.fr/iotop/" target="_blank">iotop</a></p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/iotop-top-para-controlar-lectura-y-escritura-de-nuestros-discos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Viñeta de Dilbert sobre la última y más jugosa Vulnerabilidad de Debian.</title>
		<link>http://veinti1.com/vineta-de-dilbert-sobre-la-ultima-y-mas-jugosa-vulnerabilidad-de-debian/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vineta-de-dilbert-sobre-la-ultima-y-mas-jugosa-vulnerabilidad-de-debian</link>
		<comments>http://veinti1.com/vineta-de-dilbert-sobre-la-ultima-y-mas-jugosa-vulnerabilidad-de-debian/#comments</comments>
		<pubDate>Fri, 16 May 2008 12:54:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=89</guid>
		<description><![CDATA[Para los que no lo sepán hace unos escasos dos dias se puso de manifiesto una vulnerabilidad para Debian y todos sus hijos (Ubuntu) de openSSL, por la cual la función random que generaba la clave para SSL por ejemplo la que usamos para autenticarnos para las autorized_keys de SSH no era del todo &#8220;aleatoria&#8221;. [...]]]></description>
			<content:encoded><![CDATA[<p>Para los que no lo sepán hace unos escasos dos dias se puso de manifiesto una vulnerabilidad para Debian  y todos sus hijos (Ubuntu) de openSSL, por la cual la función random que generaba la clave para SSL por ejemplo la que usamos para autenticarnos para las autorized_keys de SSH  no era del todo &#8220;aleatoria&#8221;. . . <a href="http://www.hispasec.com/unaaldia/3490" target="_blank">[ampliar info]</a><br />
En fin que me ha hecho mucha gracia esta viñeta de <a href="http://dilbert.com" target="_blank">Dilbert</a> que es lo que vengo a enseñaros.<br />
<a href="http://dilbert.com/strips/comic/2001-10-25/"><img src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/00000/2000/200/2318/2318.strip.gif" border="0" width="500"/></a></p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/vineta-de-dilbert-sobre-la-ultima-y-mas-jugosa-vulnerabilidad-de-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortificar Conexiones SSH</title>
		<link>http://veinti1.com/fortificar-conexiones-ssh/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fortificar-conexiones-ssh</link>
		<comments>http://veinti1.com/fortificar-conexiones-ssh/#comments</comments>
		<pubDate>Fri, 02 Nov 2007 10:37:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/2007/11/02/fortificar-conexiones-ssh/</guid>
		<description><![CDATA[Unas cuantas cosas a tener en cuenta si tenemos servicio ssh. Optimizar el archivo de configuración: sshd_config Port: Lo ideal sería cambiarlo ya que lo normal es que los ataques lo hagan al puerto por defecto que es el 22 Protocol: Utilizar solo el protocolo 2 ya que el 1 tiene vulnerabilidades. PermitRootLogin: Quizas lo [...]]]></description>
			<content:encoded><![CDATA[<p>Unas cuantas cosas a tener en cuenta si tenemos servicio ssh.</p>
<ul>
<li>
<ol>Optimizar el archivo de configuración: sshd_config<br />
<strong>Port:</strong> Lo ideal sería cambiarlo ya que lo normal es que los ataques lo hagan al puerto por defecto que es el 22<br />
<strong>Protocol:</strong> Utilizar solo el protocolo 2 ya que el 1 tiene vulnerabilidades.<br />
<strong>PermitRootLogin:</strong> Quizas lo más importante, desabilitar el acceso SSH al usuario Root.<br />
<strong>MaxAuthTries</strong> Limitar el numero de intentos antes de que se cierre la conexión 2 sería una buena opción.<br />
<strong>MaxStartups:</strong> Sería el número de conexiones desde una misma IP, nunca dar más de las que vayamos a poder utilizar. Si a esa maquina solo vas a entrar tú.. para que ser débiles en ese aspecto.<br />
<strong>AllowUsers: </strong>Permitir solo al o a los usuarios que vayamos a utilizar para SSH y si siempre va a ser desde la misma ip utilizar usuario@ip, el (denis@192.168.1.*)</ol>
<ol>Otra cosa importante sería que ninguno de los usuarios que tengan acceso al sistema mediante SSH tengan la misma clave que el usuario root, ya que si esta la consiguieran, por ejemplo mediante fuerza bruta, estaría vendido todo nuestro sistema.</ol>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/fortificar-conexiones-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mini HowTo Conexiones SSH con RSA o DSA y ssh-agent</title>
		<link>http://veinti1.com/mini-howto-conexiones-ssh-con-rsa-o-dsa-y-ssh-agent/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mini-howto-conexiones-ssh-con-rsa-o-dsa-y-ssh-agent</link>
		<comments>http://veinti1.com/mini-howto-conexiones-ssh-con-rsa-o-dsa-y-ssh-agent/#comments</comments>
		<pubDate>Mon, 22 Oct 2007 12:21:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://veinti1.com/2007/10/22/mini-howto-conexiones-ssh-con-rsa-o-dsa-y-ssh-agent/</guid>
		<description><![CDATA[Para todo aquel que no lo sepa la unión de RSA o DSA con ssh-agent nos da la posibilidad de poder entrar a nuestras maquinas con ssh sin necesidad de poner el password. Esto es especiamete interesante para sistemas de backup. Pues bien lo primero que debemos hacer es generar nuestra clave en nuestra maquina [...]]]></description>
			<content:encoded><![CDATA[<p>Para todo aquel que no lo sepa la unión de RSA o DSA con ssh-agent nos da la posibilidad de poder entrar a nuestras maquinas con ssh sin necesidad de poner el password. Esto es especiamete interesante para sistemas de backup.</p>
<p>Pues bien lo primero que debemos hacer es generar nuestra clave en nuestra maquina cliente, mejor que lo hagamos con el usuario root, para evitar cualquier suplantacion humanoide en nuestro terminal. Para ello escribimos, si hemos elejido dsa:<br />
<code>ssh-keygen -t dsa</code></p>
<p>Luego nos toca copiar la clave pública que nos ha generado al servidor:<br />
<code>ssh-copy-id -i id_dsa.pub usuario@servidor</code></p>
<p>Ahora le hacemos un <code>ssh usuario@servidor</code> para que nos pida la clave dsa, la introducimos y ahora solo nos queda configurar ssh-agent para no tener que escribirla cada vez que entremos. Para ello tecleamos:</p>
<p><code>ssh-add ~/.ssh/id_dsa</code></p>
<p>Con esto ya estaria configurado nuestra conexión SSH para no tener que escribir la clave cada vez que entremos.</p>
<p><a href="http://tuxjm.net/docs/openssh+keys4slack/index.html#d0e326">Más Información y HOwTo de verdad.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/mini-howto-conexiones-ssh-con-rsa-o-dsa-y-ssh-agent/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

