31 diciembre 2010

Securizar SSH

La seguridad es un tema controvertido ya que por mucho que "securices" un servicio (como ssh en este caso) siempre puedes estar expuesto a un bug de otro servicio y/o aplicación, pero hay que intentar no ponerlo fácil.

Hace poco me pidieron consejo ya que vieron en los logs de ssh un nada despreciable número de ataques al día. Cuando ves esto te da un poco de (como mínimo) respeto ya que piensas que alguno puede lograr algo. Se que de ssh se ha escrito mucho y quizás no aporte nada nuevo, pero para ayudar a alguien o para reunir información os retoco el mail que le envié.

24 noviembre 2010

Eliminar el último panel de Gnome

El otro día un amigo me pidió ayuda para eliminar el último panel de Gnome, ya que se había instalado la versión trunk de awn y me comentó que el dock ya llevaba para el todo lo necesario y así podía prescindir del panel.El había leído que eliminarlo no era una opción, por que tenía inconvenientes como no poder ejecutar el lanzador de aplicaciones Alt+F2.

En ese momento yo le pregunté: por que no le das a la opción de ocultar automáticamente?, pero también me comentó si era posible que no apareciese cuando pasaras el ratón.

23 noviembre 2010

Vmware player / workstation en Ubuntu Maverick x64

Utilizo normalmente varias maquinas virtuales para ciertas cosas específicas y concretamente vmware por temas laborales. Así que después de instalarme el nuevo Ubuntu Maverick, me dispuse a instalarlo de la manera habitual y sorprendentemente, a la hora de compilar los módulos del kernel me arrojo un error tal que este:

...
/tmp/vmware-root/modules/vmmon-only/linux/iommu.c:156: error: implicit declaration of function ‘iommu_map_range’
...

02 septiembre 2010

Detectar rootkits en Linux / Unix

Una tarea que se debería realizar periódicamente es verificar si nuestro sistema tiene algún rootkit para nuestra tranquilidad. Por mucha atención que prestemos a la seguridad no hay ningún sistema cien por cien seguro. Lo interesante sería crear una tarea programada con cron y mandar los resultados a un log para revisarlo más tarde.

Existen varias herramientas para comprobar si tenemos algún rootkit en nuestro sistema. Voy a comentar tres de ellas: