Mostrando entradas con la etiqueta Software Libre. Mostrar todas las entradas
Mostrando entradas con la etiqueta Software Libre. Mostrar todas las entradas

martes, 10 de junio de 2008

OSWA Live Cd Orientada Al Wireless (Wifi)

El OSWA-Assistant es un no-sistema operativo-que-requiere de herramientas independientes que es el único centrado en la auditoría inalámbrica. Como resultado de ello, además de las habituales WiFi (802.11) herramientas de auditorías, sino que también abarca Bluetooth y RFID de auditoría. ! El uso de lalive Estan Facil Que Solo Pones La Live En El Lector De Cd/DVD y Listo Inicias Desde El!

Esta herramienta es una contribución a la seguridad inalámbrica / auditoría y la comunidad, como el "Asistente" moniker implica, y está diseñada para los siguientes grupos de personas:

  • Auditores De Seguridad y profesionales que necesitan para ejecutar técnicas de seguridad inalámbrica de pruebas contra la infraestructura inalámbrica ya los clientes;
  • Los profesionales de TI que tienen la responsabilidad de garantizar la seguridad de funcionamiento y administración de su organización de las redes inalámbricas.
  • las empresas que no tienen ni los conocimientos técnicos o los recursos a emplear esos conocimientos a auditoría sus redes inalámbricas;
  • Los Usuarios Normales que corren las redes inalámbricas en casa y que quiere auditoría de la seguridad de sus redes domésticas inalámbricas y ordenadores portátiles, pero no saben cómo.

Puede descargar OSWA Auxiliar aquí:

OSWA

Y Leer Mas Sobre La Live Aqui En Ingles Click.

sábado, 3 de mayo de 2008

Permisos de Archivos Y Directorios--->servidor apache(CGI)

seguimos con esto de nuestro server como es usual mucho de los defaces,intrusiones y juanketos xD ocurren por mal manejo del CHMOD. Por ejemplo creamos un archivo index.cgi y lo ponemos en el directorio de Apache R00t y recibimos el clasico aviso de "forbiden" que no tienes permisos para ver archivos en este servidor xD...y para poder verlo correctamente o trabaje le damos CHMOD 777 index.cgi...

Antes que hagas esto nuevamente detente a pensar,,,es esto seguro? esta blood tripeando en pali nuevamente xD?

la respuesta es facil NO!!!pero como damos permisos ?para que nuestro index.cgi funcione correctamente...Emepzemos:

CHMOD:
Apache nesesita Permisos para ejecutar correctamente el archivo Index.cgi pero no queremos que todo el mundo tenga permisos de lectura y escritura sobre el archivo (index.cgi) el propietario de este archivo se supone que es el que sea que tenga permisos de lectura y de escritura...
Como Lo Hacemos?
Código:
# chmod 755 index.cgi
los archivos fuera de nuestro root del servidor no deben ser vistos....
Recalquemos y agregamos esta linea a nuestro archivo apache.conf:
Código:
Options FollowSymLinks AllowOverride None
Importante

1-La Linea que agregamos que mencionamos arriba previene a Apache a acceder a archivos y directorios fuera de nuestro root del servidor o sea de nuestro server...

2-Recordemos que otras distribuciones contienen por defecto mejor configuracion de seguridad que otras...

No queremos a usuarios corriendo cgi's donde sea en el directorio de archivos y menos aun no queremos que corran como r00t,la solucion de este problema es "El Directorio Options ExecCGI
ejemplo:agrega esta linea al /etc/apache2/apache2.conf:
Código:
AllowOverride None Options ExecCGI Order allow,deny Allow from all
Recargamos Apache:
Código:
# /etc/init.d/apache2 reload
========================================================
Entonces si tu tienes recursos o servicios que solamente entran por medio de una red o un Ip especifico..
La solucion a este problema seria la siguiente configuracion para que apache funcione:
Ejemplo:only allow access to network 192.168.0.0.
Cambiariamos las siguientes lineas en el /etc/apache2/apache2.conf:
Código:
AllowOverride None Options ExecCGI Order allow,deny Allow from all
Por
Código:
AllowOverride None Options ExecCGI Order Deny,Allow Deny from all Allow from 192.168.0.0/16.
Recargamos Apache Nuevamente Para ver si surgieron efectos
Código:
# /etc/init.d/apache2 reload
Ahora solamente usuarios de tu red interna,Podran correr scripts Cgi's en "/home/username/public_html/cgi-bin"

viernes, 15 de junio de 2007

Publicado el cuarto borrador de la GPL 3.0

La Free Software Foundation, organización internacional dedicada a la promoción y defensa del uso del Software Libre, ha anunciado la disponibilidad del cuarto y último borrador de trabajo de tercera versión de la GNU Public License.

Las principales novedades que se incluyen en este nuevo draft de la GPL 3.0 se refieren a la compatibilidad con otras licencias, como por ejemplo la versión 2 de la licencia Apache. También se ha clarificado la forma en que se puede contratar una modificación privada de un Software Libre.

El camino hasta éste punto ha sido largo y tortuoso, pero por fin se vislumbra un final que, si nada lo impide, podremos ver este próximo 29 de Junio.