Los sitios linux.com y linuxfoundation.org son atacados
Si hace unos días informábamos de una intrusión en el servidor de kernel.org , la cosa ha empeorado, porque los sitios www.linux.com y www.linuxfoundation.org han sufrido sendos ataques, que por lo visto tienen relación con el del pasado 2 de septiembre. Concretamente, si entramos en cualquiera de estos dos sitios, nos encontraremos con un mensaje [...]Los sitios linux.com y linuxfoundation.org son atacados
Si hace unos días informábamos de una intrusión en el servidor de kernel.org , la cosa ha empeorado, porque los sitios www.linux.com y www.linuxfoundation.org han sufrido sendos ataques, que por lo visto tienen relación con el del pasado 2 de septiembre. Concretamente, si entramos en cualquiera de estos dos sitios, nos encontraremos con un mensaje [...]Los sitios linux.com y linuxfoundation.org son atacados
Si hace unos días informábamos de una intrusión en el servidor de kernel.org , la cosa ha empeorado, porque los sitios www.linux.com y www.linuxfoundation.org han sufrido sendos ataques, que por lo visto tienen relación con el del pasado 2 de septiembre. Concretamente, si entramos en cualquiera de estos dos sitios, nos encontraremos con un mensaje [...]Hackers acceden al servidor del kernel Linux
El pasado 28 de agosto se realizó una intrusión no autorizada en los servidores que alojan el kernel de Linux, concretamente los intrusos consiguieron hacerse con la clave del root (administrador) de este servidor, y una vez dentro modificaron algunos archivos como openssh-server y openssh-client, introduciendo además un troyano en los scripts de inicio del [...]Automatizar tareas FTP dentro de un script en BASH
La automatización de tareas vía FTP dentro de un script , puede resultar muy útil para scripts de copias de seguridad por ejemplo. Vamos a ver la forma de hacerlo y las posibilidades que nos ofrece. La sintaxis básica para hacer la llamada a FTP dentro de un script en bash es la siguiente: ftp -inv direccion_ipProtege tu Asterisk de ataques usando fail2ban
En ocasiones anteriores he hecho la mención de fail2ban , una herramienta escrita en Python que analiza logs del sistema y responde en caso de que ciertas condiciones se cumplan, por ejemplo, 5 intentos de contraseña SSH equivocada en un periodo de 10 minutos. Dada la proliferación de ataques a equipos Asterisk para tratar de hacer llamadas de larga distancia, tiene sentido que ocupemos esta herramienta para protegernos de los amantes de lo ajenoSeguridad en Asterisk un poco mas :D
La forma de ataque más común que se viene presentando hacia soluciones de telefonía IP basadas en Asterisk consiste en buscar servidores SIP, que se encuentren expuestos hacia Internet, incluso NATeados con firewalls (cuando erróneamente se natea el puerto 5060 en TCP, se expone el puerto a los escaneos). Se trata de ataques SIP, no son intrusiones, ni se están aprovechando vulnerabilidades que se puedan reparar con un parche, son básicamente descuidos en la configuración hacia internet.Evitar que Android guarde historial de nuestra localizacion (GPS)
Como ya desde hace unos dias atras nos hemos enterado de el problema que los iphones guardan un cache de las coordenadas gps, de donde este dispositivo ha estado ademas de que puede o no se accesada con facilidad, bueno a raiz de esto tambien se ha detectado que el sistema operativo android tambien guarda un record de esta informacion.
A continuacion les muestro como desactivar esta opcion:
NOTA: para poder utilizar algunas de las opciones necesitamos tener acceso root a nuestro Android
Si desean saber que informacion ha sido captada Android de nuestro GPS pueden utilizar un prequeño script en python.
Link | Android-locdump
Este es un ejemplo de el output:
$ ./parse.py cache.wifi db version: 1 total: 47 key accuracy conf. latitude longitude time 50:63:13:57:42:7e 80 92 57.689354 11.994763 04/11/11 10:03:51 +0200 e0:cb:4e:7e:cc:53 75 92 57.689340 11.994495 04/11/11 10:03:51 +0200 4c:54:99:14:47:68 57 92 57.708979 11.916581 04/11/11 01:14:53 +0200 00:26:18:0a:ad:cb 60 92 57.709699 11.917637 04/13/11 08:40:36 +0200 00:22:15:28:3f:7a 60 92 57.699467 11.979340 04/13/11 11:52:16 +0200 00:22:3f:a7:d9:fd 65 92 57.699442 11.979343 04/13/11 11:52:16 +0200 $ ./parse.py cache.cell db version: 1 total: 41 key accuracy conf. latitude longitude time 240:5:15:983885 1186 75 57.704031 11.910801 04/11/11 20:03:14 +0200 240:5:15:983882 883 75 57.706322 11.911692 04/13/11 01:41:29 +0200 240:5:75:4915956 678 75 57.700175 11.976824 04/13/11 11:52:16 +0200 240:5:75:4915953 678 75 57.700064 11.976629 04/13/11 11:53:09 +0200 240:7:61954:58929 1406 75 57.710205 11.921849 04/15/11 19:46:31 +0200 240:7:15:58929 -1 0 0.000000 0.000000 04/15/11 19:46:32 +0200 240:5:75:4915832 831 75 57.690024 11.998419 04/15/11 16:13:53 +0200
1) Los archivos en cuestion son : cache.cell & cache.wifi y estan localizados en /data/data/com.google.android.location/files dentro de nuestro dispositivo Android
2) Como deshabilitar esto: vamos a Settings -> Location & Security -> Use wireless networks y deshabilitar la opcion.
Google Android Trackoff from techno on Vimeo.
Con esto se borran los archivos antes mencionados en Android 2.3, aunque en 2.2 los archivos permanecen ahi pero dejan de ser actualizados.