November 2008

  1. wireless wpa automatico en linux (debian lenny)

    Suponiendo que tenemos la tarjeta wifi instalada correctamente (se tratará en siguientes temas...), (se supone que tenemos internet ya sea por cable o por otro tipo de cifrado que no es wpa) lo primero que debemos hacer es instalar el paquete wireless-tools 

    # apt-get install wireless-tools

    Una vez instalado debemos ver cual es el nombre de nuestra interfaz wirleless con la orden

    # iwconfig

     

    nos saldrá algo como esto:

     


    lo        no wireless extensions.

    eth0      no wireless extensions.

    eth1      no wireless extensions.

    wifi0     no wireless extensions.

    wlan0 IEEE 802.11g  ESSID:"pumawifi_LAN"  Nickname:""
    Mode:Managed  Frequency:2.452 GHz  Access Point: 00:1#####1
    Bit Rate:54 Mb/s   Tx-Power:18 dBm   Sensitivity=1/1
    Retry:off   RTS thr:off   Fragment thr:off
    Encryption key:########-##############   Security mode:restricted

    Power Management:off
    Link Quality=27/70  Signal level=-69 dBm  Noise level=-96 dBm
    Rx invalid nwid:1  Rx invalid crypt:0  Rx invalid frag:0
    Tx excessive retries:0  Invalid misc:0   Missed beacon:0


     

    En este caso es wlan0 claramente nuestra interfaz y es con la que vamos a trabajar

    Ahora instalamos la opción wpa en linux:

    # apt-get install wpasupplicant

    Una vez este instalado creamos un archivo de texto con el editor que mas nos guste y meteremos dentro la configuración de la conexión que mas tarde se se utilizará con wpa-supplicant

    # nano /etc/wpa_supplicant.conf

    El archivo lo podeis llamar de otra manera  y guardar donde querais, lo importante es luego saber cual es para implementarlo.

    Dentro del archivo hemos de poner:


    WPA

    ctrl_interface=/var/run/wpa_supplicant
    ctrl_interface_group=0
    ap_scan=1

    network={
    ssid="pumawifi_LAN"
    bssid=00:##:##:##:##:##
    key_mgmt=WPA-PSK
    proto=WPA
    pairwise=TKIP CCMP
    group=TKIP CCMP
    psk="contraseña"

    }

     


    Guardamos el archivo, saber que ssid es el nombre de la red wifi que emite nuestro router, bssid es la mac del router, no es un campo obligatorio, solo nos hará falta en el caso de que tengamos varios router emitiendo con el mismo ssid (vease WDS),  y en el campo psk pondremos la clave que hemos asignado para cifrar con wpa-psk

    Existen dos modos de configuración:

    MANUAL:

    mediante el comando:

    # wpa_supplicant -D[driver] -i[interfaz] -c[ruta archivo de configuracion]

    En nuestro caso quedaría wpa_supplicant -Dwext -iwlan0 -c/etc/wpa_supplicant.conf -dd decir  que en driver normalmente para casos genéricos se utiliza wext pero en casos de tarjetas con madwifi (vease atheros chip) u otras es necesario cambiarlo y la opcion del final -dd es para verlo en modo detallado.

    solo nos queda la asignacion de ips automaticas (dhcp) con la orden:

    # dhcp client wlan0

    Lo de estar poniendo el comando cada vez que nos queremos conectar es un coñazo asi que voy a expliaros como hacerlo de manera automatica:

  2. Montaje automatico NTFS en linux (lectura y escritura)

    Para no estar soportando el rollo de estar montando una particion ntfs con el tipico comando ntfs-3g /dev/[unidad]....

    tenemos una utilidad en linux que nos hará la vida mas facil.

    Lo primero que debemos hacer es ingresar como root:

    su

    Después debemos instalar los siguientes paquetes:

    apt-get install ntfs-3g  pmount

    Una vez que tenemos los dos paquetes instados nos bajamos otro paquete (ntfs-config) más, eso si este no esta en los repositorios asi que lo bajamos de su pagina oficial:

    http://flomertens.free.fr/ntfs-config/

    version i386

    y para las demás versiones (source code), en mi caso para instalarla en la verión de 64 bit

    [para los que os bajeis la versión source code

    descomprimis (tar -xvzf nombre del archivo)

    os meteis en el directorio cd (dir)

    una vez dentro poneis

    ./configure

    make y después make install]

    Una vez que está instalado solo nos queda probarlo, hay que ejecutarlo con pribilegios pero debian por seguridad no deja ejecutar aplicaciones gráficas como root por seguridad asi que ponemos este comando (como usuario normal) para que nos deje:

    xhost +local:root

    Ahora sí ingresamos como root y ponemos ntfs-config, nos saldrá una imagen como esta:

             Con estas opciones no hará falta volver a configurar a no ser que enchufemos un dispositivo nuevo

     

     

  3. Series streaming

    Aqui os dejo el enlace de una de las mejores paginas de streaming y descarga de series y peliculas:http://www.seriesyonkis.com/

  4. World of Goo (curioso juego)

    Juego creado por 2D Boys , además ganador del premio  Independent Games Festival

    Saldrá para wii y pc , el juego es totalmente en 2 dimensiones y tendrá un precio de unos 20€

    Las Goo Balls son esas esferas "alquitranosas"

    Las GOO balls son las pelotas negras o verdes, segun el color tienen diferentes propiedades, con las que tenemos que conseguir por medio de la fisica y la gravedad llevarlas a la tubería que las absorberá, el juego en si es super original además su diseño es increible.

    Hemos de tener en cuenta que el juego ha sido desarrollado por dos personas nada mas, lo cual tiene un mérito mayor si cabe

      PAGINA OFICIAL

    http://2dboy.com/

    http://worldofgoo.com/

      VIDEOS

    http://www.vandal.net/video/5846/world-of-goo-lanzamiento

    http://2dboy.com/

     

     LINK de venta

    (para windows, linux y mac), además se puede pagar por paypal, un detallazo

    También hay que destacar la banda sonora, ya que es un aspecto a tener en cuenta, desde aqui recomiendo su compra ya que es un juego de calidad y a un precio asequible.

     

    imagenes:

     

     

     

  5. Messenger cifrado

    Para que todas nuestras conversaciones del msn sean cifradas vamos a utilizar un programita en linux (y en guindows), llamado Pidgin (evolución de Gaim)

     

    para instalarlo basta con la orden:

    apt-get install pidgin

    una vez instalado nos hará falta instalar el complemento otr , lo podemos descargar de la pagina donde se ha creado :

    http://www.cypherpunks.ca/otr/ aunque ya tenemos directamente el paquete debian para bajar (pidgin-otr)

    apt-get install pidgin-otr

    (en caso de no estar en lo repositorios nos vamos a lña pagina oficial de debian---www.debian.org y en packages le damos a buscar que está)

    Una vez tengamos el paquete bajado lo instalamos:

    dpkg -i pingin-otr_3.2.0-2_amd64.deb

    (puede que nos de in problema de dependencias por una libreria llamada libotr2, asi pues la instalamos)

    aptitude install libotr2

    Ya tenemos nuesto pidgin listo para funcionar, asi que lo ejecutamos, (menu kde--internet--pidgin)

    creamos la cuenta msn

    y vamos a  herramientas -- complementos o directamente cntrl+u

    nos saldrá un cuadro como este:

      seleccionamos la opcion off the record messaging y le damos a configurar

     

    nos saldrá un cuadro como este:

    si os fijais pone no key present, entonces le damos a Generate para generar la clave que nos va a proteger

     

     

     

     

     

     

     

     

     

     

     

     

    una vez terminado el proceso:

    solo queda probarlo.............

  6. PARANOID SECURITY

    Utilizacion de Software libre

    • Cortafuegos Físico perimetral (1 o 2)-->distinción entre DMZ y red interna (3 interfaces de red)

    • VPN server

    • Proxy & Proxy reverse

    Tunnelizar (ssh) todos los protocolos TCP/IP (vnc, ftp)....Cambiar puerto de escucha de ssh (22) por otro alto como el 30321

    Implementacion de un NIDS (sistema de detección de intrusos), como SNORT

    HTTPS para cualquier aplicacion web (apache, phpmyadmin...)

    Servidor radius para la seguridad inalambrica Wireless (wpa enterprise) + mac filter + ocultado SSID

    deshabilitar DHCP

    Utilizacion de QoS

    Navegacion anónima (tor+privoxy)

    Cifrado de correo (pgp)

    Messenger cifrado  (Pidgin + mod cypherpunk)

    • Revisar netstat una vez a la semana
    • Revisar si nuestro router parpadea sin los p2p
    • Pasar un anti-rootkit cada mes (rkhunter)