Etiquetas

Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas

viernes, 11 de febrero de 2011

Pregunta de Ger (2)

Bueno, tras un laaaargo silencio, o quizás comedimiento, o sentido común de la estrella principal de nuestro blog, nuestro querido Lord Herrman, no he tenido oportunidad de publicar otra pregunta.
Ésta quizás no sea tan graciosa, pero sí es humillante para alguien tan genial como puede ser él.

El contexto:
Clase de redes. Estamos dando la capa de enlace. TCP y UDP. Los puertos tocaba ese día.
Del 0 al 1023 son los "Well-Known ports". Puertos bien conocidos. Para protocolos importantes. HTTP, FTP, etc, etc. Para utilizar uno de esos puertos en un socket, es necesario tener permisos de Administrador, etc, etc.

Pregunta de Ger: "Entonces, como esos puertos son 'Bien conocidos'...están siempre abiertos?".

Claaaaaaaro, Germán, claaaaaro. No sé para qué me bajo el nmap, si luego están abiertos. La seguridad es vital para ger, total, el subseven utiliza el 7000 y pico, pero ya es un lío abrir los puertos. Ahora los hackers utilizan el 38 que seguro que está abiertos y el firewaal no pone problemas.

Haaaaale, a cascarla.

domingo, 30 de enero de 2011

Pirate Box

Con todo el tema de la ley sinde, la piratería etc., surgen nuevas ideas para contrarrestar esta ley, y una muy buena es este proyecto llamado Pirate Box.
Pirate Box es un sistema libre con el cual creamos una red wifi segura para compartir material entre usuarios.
La única pega que le veo es que habrá que gastarse dinero para comprar los componentes para crear la red wifi, y que estará limitada al radio de alcance de esta, pero es una alternativa curiosa y el método se explica a continuación.
Para poder construir tu propia PirateBox necesitarás unos pocos componentes cuyo precio no costara más de 100€ aquí la pega.

-Un dock que permita compartir archivos mediante servidor web. (Por ejemplo el Dockstar)

-Un router Wireless al que le puedas instalar el firmware DD-WRT. (El Asus WL330GE Wireless)

-Una memoria externa que sea USB para poder conectarla al dock.

-Una batería externa para poder alimentar el sistema y llevarlo a cualquier sitio. (Esto es opcional, ya que se puede tener enchufado a la corriente eléctrica, aunque el radio de compartir archivos quedaría muy limitado).

Con esto acabamos con los componentes que necesitamos para crear la Pirate Box. Y lo más interesante de todo es que este dispositivo está registrado bajo la licencia Free Art, por lo que no se puede prohibir de ninguna manera al ser de dominio público.

Aqui un video tutorial de como funciona :



Aqui os dejos el link de la web para mas informacion http://wiki.daviddarts.com/PirateBox.

sábado, 25 de diciembre de 2010

Nueva vulnerabilidad de Internet Explorer

Hola a todos, lo primero feliz navidad!!!, época de fiestas para todos menos para los estudiantes de universidad.
Ahora al grano, Microsoft ha anunciado en su blog una nueva vulnerabilidad que afecta a todas las versiones de su navegador de internet, el Internet Explorer, la explotación de este error puede causar la elevación de privilegios que puede permitir al atacante ejecutar código arbitrario de forma remota. Esto podía pasar si navegas con el Internet Explorer por ciertas páginas especialmente diseñadas para aprovecharse de este fallo.
Como no Microsoft aún no ha sacado parche para solucionarlo.
Es un golpe bastante fuerte para la compañía ya que alardeaba de que habían mejorado la seguridad de su navegador. Como muchos querreis saber como explotarla aqui teneis el link de Microsoft.

domingo, 19 de diciembre de 2010

Acción alienígena


Hoy me han llegado varios eventos de protesta de la ley sinde...y me he puesto a pensar...
Por qué nos quejamos?
Sí, cerrarán un montón de webs guais que molaban un cojón y que hacían que ver series fuese fácil. Genial. POR ESO INTERNET SE VA A LA MIERDA.
Porque solo pensamos en nosotros. yo yo yo. A la mierda. De verdad, te quejas de que chapan seriesyonkis...y tú qué has hecho? Has subido algún enlace, alguna serie a megavideo????
No van a acabar con el internet libre porque nunca ha sido libre, en el momento en que dejamos que todo lo controle(el asignamiento de ip's, por ejemplo) el departamento de defensa estadounidense. Hay que empezar a tomar las riendas de nuestra red. Que nos cierren las webs. Que yo pondré las pelis en el ordenador de mi casa. OS pondré la dirección, y os descargáis las pelis, cada semana cambian!!
Eso sería lo ideal, que nosotros tuviésemos las películas en nuestro ordenador, o los links, y los compartiésemos desde ahí. Que vengan los geos a cerrármela.
Desgraciadamente no todos son tan generosos...
Por eso tengo un par de propuestas.
El primero, es que voy a crear(si se ofrecen ayudas(de mano de obra) mejor) un cliente para el "intercambio de texto masivo"...oséase...links
Cada uno tendrá su programa..con una lista de links de megavideo...y la peli que corresponde...
Y podrá ver los del resto.
Qué os parece??
No es una web, así que no pueden cerrarla..xDDDD

Y por último...y me vanaglorio de esta magnífica idea...
Y si ponemos los links en webs del gobierno y oficiales??
Mucha gente tiene chats y cosas de esas...
Pongamos ahí los links
es engorroso...pero no se pueden autocerrar...
Cuando acabe de cenar sigo desarrollando esto...

lunes, 13 de diciembre de 2010

Y Dios dijo: "hágase la luz", y se hicieron los proxy's

Vale, sí, parece un tema chorra. Pero me ha venido a la mente y es lo mejor que tengo. En realidad quiero disculparme si escribo de cosas que todos ya saben. Por eso escribo tan poco, porque hay poco que enseñaros ya.
¿A dónde vamos?¿Qué es un proxy?¿De dónde venimos?
De forma sencilla, y sin mirar en la wikipedia (debo reconocer que gran parte de lo que sé es más gracias a la práctica que la estudio) un proxy es un intermediario. Si quiero conectarme a C pero no puedo hacerlo directamente, puedo servirme de B que actuará como intermediario (¿¿he dicho ya que soy A??).

Generalmente...conozco dos usos de los proxy's.
Nunca os habéis preguntado por qué no podéis conectaros desde la escuela/instituto/oficina a una web porno? Básicamente porque las conexiones están filtradas a través de un proxy. Este ordenador filtra todas las peticiones y filtra las que considera, anotando, quizás, quien incumple su horario laboral. Esto es muy típico. Algún día hablaré de cómo puentear esta barrera.
Sin embargo, creo yo que el uso más habitual y conocido es el de enmascarar nuestra identidad.
Quién no ha estado viendo megavideo durante 71 minutos y cuando llega al septuagésimo segundo se queda con las ganas? Ahí hay dos métodos infalibles. Uno es levantarse, apagar el router, que te cambien la IP y listo. (También sirve con cambiar de router, ya sabéis a lo que me refiero).
Pero....y si teníais una descarga/transferencia importante a medias?!?!?! O en mi caso...¿Y si os da pereza levantaros de la silla, andar 5 metros y pulsar el botón de reinicio del router?
Para eso tenemos los proxy's. Uno puede sencillamente configurar a qué servidores proxy conectarse, y a través de éstos, simular tener una nueva IP de cara a megavideo, dejándonos así continuar con nuestros visionado del film.
Otra aplicación práctica es la del anonimato. Ejemplo: Quiero petar una cuenta de un usuario mediante fuerza bruta. Si lo hago a las bravas es probable que me pillen y me den por detrás. Así que puedo hacerlo a través de un proxy, y que éste ya solucione sus problemas con la justicia. Si el proxy es público, simplemente alega que no puede saber quién se conecta, pero tendrá vuestra dirección y se la dará a la policía, así que estaréis jodidos. Si es un proxy ... no público (creado por vosotros)...es probable que el dueño de la máquina no tenga ni idea de qué pasa y se busque un marrón.
Primero vamos con el caso sencillo.
Digamos que simplemente queremos engañar a megavideo. Lo más fácil es ir a una web de listado de proxy's, y allí copiar el más reciente. Suele ser el menos saturado...los 30 primeros segundos.
Una vez tenemos la IP qué hacemos?
Vale, si tenéis un mac, vais a Preferencias del sistema -> Red -> Avanzado(en 10.6) -> Proxies
Aquí veréis una lista de tipos de proxys.
Por lo general, gastad HTTP o automático. Un dato a parte es SOCKS.
Socks permite el funcionamiento a través de otro ordenador de aplicaciones cliente-servidor. Como por ejemplo.....messenger!!
También hay otros protocolos que utilizan SOCKS en lugar de proxy normal.
Una vez puesto el proxy en preferencias del sistema, ya podéis usarlo con Safari, Mail, y cualquier aplicación de Apple. Y si gastas Opera? Aaaalláaaa vamos.
Opera -> Preferencias -> Avanzado -> Redes -> Servidores Proxy... Y ahí configuráis el proxy en cuestión.
Firefox, aunque no es santo de mi devoción, permite, creo, usar los ajustes del las preferencias del sistema, o configurar las propias.
Si usáis Jdownloader, tres cuartos de lo mismo.

Ojo a las aplicaciones de consola. En este caso, cada una tiene su secreto. Hay algunas que lo requieren como parámetro. Otras, como Hydra(algún día haré un cursillo..xD) utilizan el proxy determinado en las variables de entorno específicas para esto.


Y si estáis hartos de que rastreen vuestras IP?
El gran hermano Google te observa y la precaución nunca es poca.
Vengo con otras dos opciones!!
Una son los proxy bouncers. Básicamente esto lo que hace es... conectar un proxy a otro proxy a otro proxy hasta que pierdes la cuenta y no sabes por dónde andas. Ni tú ni ellos. Y eso es bueno. Je.
La otra opción, con la cual tuve mis tonteos hace un tiempo, es TOR, o vidalia. (Creo que una es interfaz y otra motor...o viceversa) Esta está para linux y para mac. Los de windows ni idea, ¬¬.
En resumen. Te conectas a un montón de ordenadores como el tuyo, y así tienes un montón de IPs diferentes. Es un sistema basado en la buena fe. La velocidad no es excesiva. Cada uno cede un ancho de banda para que otros usuarios se conecten a través de él. Digamos que es anonimato compartido.
Acabo de mirarlo, vidalia es la interfaz gráfica. Y sí, está para windows.

Resumen. Si os preocupa el anonimato, recomiendo vidalia. Si es para usos legítimos. SI vais a hacer el cafre, no jodáis a los pobres usuarios. Joded un proxy comercial.


Hale, espero que no os moleste el truño que acabo de escribir.


Dejo algunos sitios con proxies:

Y muchos más que estoy vaguno.

miércoles, 24 de noviembre de 2010

La pregunta de Ger 1

Hola, Hola, niños!
Me presento, pero más vale tarde que nunca. Agradezco que me invitase a5rojo a participar en este blog, me llena de orgullo y satisfacción, etc, etc.
Viendo los que somos, supongo que me encargaré de la sección MacOS(xD), aunque si puedo, colaboraré con otros temas, más "júanquers"(Lo pongo con q que queda menos agresivo).
Pero el tema que vento a tratar hoy, y que espero que misanjo continúe en mi ausencia (si la hubiere) es "La pregunta de Ger".
Un breve inciso a modo de introducción. Por si alguien no se ha molestado en leer ninguna entrada anterior, los "colaboradores" del blog somos(bueno, intentamos ser) ingenieros informáticos en desarrollo. La vida da vueltas y acabas teniendo una asignatura del año siguiente como puede ser Redes(Xarxes). El caso es que en ella coincidimos con un dinosaurio de brillante expediente. Ger. El chico sobresaliente cuya agudeza mental pondremos en duda en esta sección. Solo publicaremos sus preguntas más avispadas e ingeniosas. Que el pueblo juzgue:
Pero en modo promiscuo, hay que poner la tarjeta o la CPU?
A que acojona?
Bueno, la mayoría de la gente no relacionada(o amigos de Germán) pensará que somos(soy) un pedante de mierda. Vale. Ahora voy a explicar por qué nos burlamos. Si explico bien la lección, supongo que a vosotros también os hará gracia.
Lo que se conoce como Ethernet ("Red de éter") es un estándar de red en la cual los ordenadores de comunican con un punto de acceso(hub, switch) de forma transparente, como si todos ellos estuviesen en el mismo espacio, éter que rellena los huecos entre ellos. En realidad van todos a enchufarse al mismo sitio, pero las relaciones entre ellos se dan como si hubiesen cables de uno a otro, como un mallado completo. Si pudieses coger un bote, llenarlo con éter(el metafísico, no el anestésico), éste se expandiría por todo el bote rellenando cada rincón. Podríamos decir que cumple la ley de gases de newton, pero en metafísico. La información aquí también. Si tú envías un paquete a alguien(en el caso del hub, o del switch si no tienes su MAC en la tabla arp), éste se difunde por tooooooda la red, llegando a tooooodos los ordenadores, como si el canal que transmite la información fuese el éter que rellena cada rincón. Por tanto, en teoría, todos los ordenadores verían qué les llega. Ñec, fallo. El kernel, por defecto, rechaza todos los paquetes que llegan a nuestra tarjeta de red sin nuestra dirección. Se conoce como modo promiscuo al hecho recoger todos los paquetes, los legítimos y los no tanto. Por su puesto, esto depende de la tarjeta de red. Obviamente, la CPU, que se dedica a hacer cálculos básicos, no se pondrá en modo promiscuo. Porque no captura paquetes. De ahí que nos haga gracia el comentario de poner la CPU en modo promiscuo.
Yo he hallado la solución a la pregunta. Que cómo se pone? Pues muy caliente...