sábado, 6 de octubre de 2007

Microsoft "libera" IE7

Los antiguos usuarios del navegador de Microsoft que no pudieron instalar IE7 están hoy de enhorabuena, pues el gigante de Redmond ha liberado la instalación, ya no sera necesario validar la copia de Windows para poder instalar el nuevo navegador.

Según Microsoft, "aquellos que deseaban validad su sistema operativo para actualizarse a Internet Explorer 7 ya lo hicieron durante el último año, y los que no, probablemente nunca lo harán"

así que ya sabéis, si aun no tenéis IE7 y lo queréis usar, ahora es el momento. Y yo personalmente os aconsejo que lo instaléis, pues como ya sabéis, el IE va integrado en el kernel del XP y no tener actualizado el IE7 significa no tener actualizado el XP.

Fuente

miércoles, 3 de octubre de 2007

Runlevels en Sistemas Unix

Hola de nuevo a tod@s...!

Después de "algo" de tiempo vuelvo a la carga con un nuevo tema, espero que os interese ;)

El tema a tratar, como indica el titulo del post son los runlevels de los sistemas Unix y Unix-like. Creo que todos los usuarios de sistemas Linux nos hemos topado alguna vez con esta "palabreja" y muy pocas veces hemos estado seguros de su significado, pues bien, vamos a echar un poco de luz sobre el tema:

Los runlevels o niveles de ejecución en un sistema *nix son una característica heredada del System V, una versión de Unix sobre la que se han basado la mayoría de distribuciones Linux, exceptuando algunas como Slackware o Gentoo.
En realidad, el concepto de runlevel o nivel de ejecución es bastante sencillo,hay varios runlevels, del 0 al 6 y basicamente son scripts de inicio de sistema, y cada uno de estos runlevels es una configuración de arranque distinta.

Vayamos por partes... que es todo esto?

Imaginemos que tenemos una maquina con Linux instalado, y esta maquina a su vez la utilizamos de dos "modos" o como PC de escritorio o como Servidor de Red, de archivos, web... lo que sea.
Esta claro que si vamos a utilizar la maquina como PC de escritorio vamos a necesitar un entorno gráfico y otros servicios al gusto del consumidor. En cambio si lo vamos a utilizar como servidor es totalmente innecesario un entorno gráfico, pero si es interesante que cargue en el arranque los servicios a los que esta destinado.
Para simplificar esto lo ideal seria utilizar dos runlevels, cada uno con un numero distinto, uno para la carga del servidor y el otro para el PC de escritorio. Ademas, si durante un tiempo solo fuéramos a utilizar el PC como servidor podríamos configurar el sistema para que cargue directamente con el runlevel deseado.

Existen algunos runlevels "reservados", el 0 y el 6, que se usan para apagar y reiniciar la maquina respectivamente ( es obvio que si configuras tu maquina para que arranque con cualquiera de estos dos runlevels no arrancara, así que ojo con estas cosas). El runlevel 1 esta reservado para el modo monousuario, que se usa para administrar la maquina y no tiene acceso a red. El 3 y el 5 se usan para el arranque en multiusuario, uno con arranque gráfico y el otro sin él.

Los runlevels, como ya hemos dicho son scripts de inicio de sistema, se encuentran en /etc/rcN.d, donde N es un numero para identificar cada runlevel, del 0 al 6, en el interior de estos directorios se encuentran enlaces simbólicos a los scripts contenidos en /etc/init.d, cada uno de estos enlaces mandara el parámetro start al servicio asociado y hará que arranque en el inicio del sistema.

Contenido de /etc/rc3.d


Como podemos ver el contenido de este directorio son enlaces simbólicos a los distintos servicios.
Los nombres de los enlaces siguen una nomenclatura ANNservicio, donde A es una letra, y NN un numero entero de dos cifras, esto es para que se carguen los servicios ordenados de forma alfabética, no tiene mayor importancia, a no ser que un servicio dependa de otro, en ese caso hay que tenerlo en cuenta.

Llegados a este punto tenemos una buena base sobre lo que son los runlevels en sistemas *nix, y para ir un poco mas alla, hablaremos sobre como configurar la maquina para que arranque en un determinado runlevel.

El primer proceso que se carga en un sistema *nix despues de la carga del kernel en memoria es el llamado proceso init, contenido en /sbin/init, este proceso (entre otras cosas) lee el archivo /etc/inittab, y de ahi determina en que runlevel arrancar.


Contenido de /etc/inittab

En la imagen vemos un extracto de mi inittab, en él he resaltado en blanco la linea en la que podemos modificar el runlevel de arranque, en mi caso, al tratarse de un sistema Debian el runlevel por defecto es el 2, equivalente al runlevel 5 anteriormente citado (multiusuario con arranque gráfico).
En rojo he resaltado una linea que me ha parecido interesante, y es que esta linea indica al sistema que hará en caso de arrancar en modo monousuario. En este caso indica que se ejecutar sulogin, para autenticar al usuario root, imaginaos lo que se puede hacer en una maquina con la que tengas acceso fisico a ella y una LiveCD... ;) y es que como una vez me dijo alguien... una maquina solo es segura si se encuentra aislada en una habitacion, sin que nadie mas que el administrador tenga acceso.

Por supuesto, el inittab tiene mucha mas chicha, que vosotros mismos podréis descubrir con un man inittab o con el gran Google.

Por ultimo ya, si quereis cambiar el runlevel sobre la marcha...

# telinit -t SEC NUM

Siendo SEC el numero de segundos que se esperara a un proceso antes de matarlo, por defecto es 5 segundos, y NUM, por supuesto, el numero de runlevel al que se desea cambiar. Esto solo lo podrán hacer usuarios con permisos, puesto que claro esta, no podran matar un proceso si no les pertenece... ;)

En fin, espero que hayáis disfrutado leyendo tanto como yo escribiendo, solo ya animaros a que mireis mas a fondo las posibilidades del fichero inittab y posteeis todas vuestras dudas... sin nada mas que decir...

Nos vemos en el proximo post!



miércoles, 19 de septiembre de 2007

Phrack ha vuelto!

La mítica revista Phrack (PHRehacker-hACK) ha vuelto a sacar un nuevo numero a la luz.
Exactamente el 64.
Editada desde 1985, esta revista (las mas popular seguramente del mundo hablando de temas de seguridad) publicó su último numero hace ya dos años (el numero 63 de la revista).
Para los que no sepan de que va todo este rollo, hay que decir que Phrack Magazine es una revista que se distribuye en ingles, es gratuita y abarca temas como: sistemas operativos, redes, telefonía y casi qualquier tema que abarque el mundo de la informática y su seguridad.
Pues bien, después de que en un principio "The Circle of the lost hackers" dediciera no publicar
ninguna noticia más, ahora aparece un numero más (espectacular!).
Aquí os dejo el índice:

0×01 Introduction The Circle of Lost Hackers
0×02 Phrack Prophile of the new editors The Circle of Lost Hackers
0×03 Phrack World News The Circle of Lost Hackers
0×04 A brief history of the Underground scene The Circle of Lost Hackers
0×05 Hijacking RDS TMC traffic information signal lcars
danbia
0×06 Attacking the Core: Kernel Exploitation Notes twiz
sgrakkyu
0×07 The revolution will be on YouTube gladio
0×08 Automated vulnerability auditing in machine code Tyler Durden
0×09 The use of set_head to defeat the wilderness g463
0×0a Cryptanalysis of DPA-128 sysk
0×0b Mac OS X Wars - A XNU Hope nemo
0×0c Hacking deeper in the system scythale
0×0d The art of exploitation: Autopsy of cvsxpl Ac1dB1tch3z
0×0e Know your enemy: Facing the cops Lance
0×0f Blind TCP/IP hijacking is still alive Lkm
0×10 Hacking your brain: The projection of consciousness keptune
0×11 International scenes Various

La pagina web principal de la revista es la siguiente: http://www.phrack.org

God save phrack!