Tutorial de instalación de Debian GNU/Linux 5.0 (Lenny) por Debian Total.

debian_logo_miniEl amigo Romario llevaba tiempo sin actualizar su más que recomendable blog «Debian Total», gracias a la sindicación de contenidos (RSS), he podido ver como ahora vuelve a la carga con esta guía de instalación de Debian GNU/Linux 5.0 (Lenny).

Una guía de instalación paso a paso que os animo a seguir caso de que queráis realizar una instalación de Debian en condiciones y casi todo lo que te hace falta para su correcto uso (plugins, codecs de audio y multimedia, ofimática, entorno gráfico, navegación, P2P, virtualización, etc, etc) todo ello explicado de un modo claro y con los comandos que has de ejecutar para su correcta instalación.

Instalación de Debian Lenny 5.0.

Saludos Romario y enhorabuena -;)

Hoy es un buen día para el Hacking -;). Nmap versión 5.0 ya disponible

insecure-nmapEl hacking en su sentido más amplio, muchos nos iniciamos en el enigmático mundo de como se hablan y entienden los ordenadores con Nmap, una herramienta de seguridad que va un paso más allá de un «simple escaner de puertos»

Me ha llegado desde la lista de correo de «Nmap Hackers» el anuncio de que la versión más ambiciosa de la criatura de Fyodor, Nmap 5.0, ya está disponible para entornos GNU/Linux, Mac OS X o Windows. Nos informan de que es el cambio más importante desde el año 1997 por lo que no te lo puedes perder.

Hemos podido ver a este clásico del software libre, en películas como Matrix Reloaded, (en un escenario de ataque real por cierto) la Jungla 4 o el ultimatum de Bourne y ahora se estrena en nuestras pantallas-;)

¿Qué estoy peliculero?, si, un poco, ya lo sé pero...se habla muy bien del nuevo NCAT, (una reimplementación del  mítico Netcat, la «navaja suiza» del hacking más genuina) para gestionar la transferencia de datos, reorientación y depuración.

También anuncian que el rendimiento ha mejorado considerablemente en los escaneos de puertos (algo necesario sobre todo cuando el escaneo tenía un «timming bajo) y ahora podemos definir los paquetes por segundo con los que queremos trabajar, todo ello explicado en la nueva guía de uso, mucho más completa.

Por lo que he podido ver, la GUI (Interfaz gráfico de usuario) de Zendmap ofrece una «feature» alucinante, la topología de la red auditada y como están conectados entre ellos, adjunto captura (fuente de la imagen Insecure.org).

nmap (Zendmap)

La verdad es que siempre uso Nmap desde un terminal pero esto me parece algo muy interesante para hacerte una idea rápidamente de «lo que hay».

Mejoras a su vez en el nuevo motor de scripting «NSE» que nos permite escribir scripts muy simples para automatizar una gran cantidad de tareas y además, encontrarás muchos guiones preparados para auditar y buscar vulnerabilidades en servicios como Netbios, proxyes abiertos, protocolos como SNMP o POP3, ataques de fuerza bruta, consultas al WHOIS, etc, etc (hay un nuevo portal para los scripts de NSE donde puedes «flipar» con lo que hay).

Como curiosidad os comento que esta versión 5.0, es capaz de detectar remotamente la presencia de Conficker en sistemas Windows infectados por el «gusanito» dentro de una red, casi nada…(cierto es que lo hacía desde la versión 4.85 Beta si mal no recuerdo).

Muchas gracias Fyodor por esta release y Good Hacking -;)

Notas de la versión 5.0 (ENG) | Sección de descargas de Nmap.

Firefox 3.5.1 disponible, solventa bug grave en Javascript

Mini entrada sólo para comentaros que ya tenéis disponible la versión 3.5.1 de Firefox que solventa la vulnerabilidad grave en el navegador de la que tanto se ha hablado estos días (con exploit incluido por cierto). Plataformas GNU/Linux, Windows y Mac.

Descarga vía FTP de Mozilla y más info en Daboweb.

(Por cierto, ha estado todo el día en portada del Inteco y Alerta-Antivirus y se ha notado el tráfico-;).

YouTube insta a usuarios de Internet Explorer 6 a cambiar de navegador -;)

firefox-ieAlgo está cambiando, si, está claro, no es el día de los inocentes en EEUU, no, es real. Si el otro día me quedé un poco mosca como os conté aquí con lo del Google Chrome OS, hoy me destapo ante Google-YouTube.

Está bien meterle un poco de presión a Microsoft y darle en su línea de flotación con nuestro «querido Explorer» como protagonista. Además, en un escenario tan visitado como YouTube. Un mensajito insta al usuario a usar «otro navegador más avanzado» como Firefox, Safari, Opera o Chrome, juar !.

Os confieso que yo, que no soy nadie en esto de Internet, al igual que muchos de los que os pasáis por aquí, ya lo hacemos hace años pero que empiecen sitios web como YouTube o Digg que también se apuntó a dejar de recomendar IE es todo un paso.

Internet se acaba amigos, en el fondo echo de menos esa «E» del Explorer, tan azul, tan bonita

Visto en Slashdot | Fuente TechCrunch | Traducción con Google (más o menos se entiende-;).

España como ejemplo de indulgencia judicial con el P2P (En Slashdot)

btUno no suele estar acostumbrado a leer en un sitio tan referente como Slashdot, hablando de cibercultura e informática en general, noticias como estas en las que nos ponen como ejemplo de tolerancia hacia el P2P.

Se hacen eco de una de las últimas sentencias judiciales (que son muchas ya) en las que se dice que el intercambio de ficheros vía redes P2P entre particulares sin ánimo de lucro no es un acto ilegal ni que vulnera el copyright de los mismos.

También hablan de la «ofensiva $G@€» en la que se quería acabar con unos 200 sitios web dedicados a enlazar (que no alojar a ver si se enteran) contenidos de redes como BitTorrent y como en medio de esa tormenta, los jueces nos siguen dando la razón.

Ciertamente esta reseña en Slashdot no es que sirva para mucho hablando de «lo nuestro», al revés, igual mete más presión a la olla como algún iluminado de la industria lo lea ;D, pero como muchas veces nos quejamos de la clase política y jurídica que tenemos, (motivos nos sobran) está bien que sentencias como estas referidas al P2P, tengan esa buena acogida fuera.

Acceso a la noticia original (ENG)| traducción de Google (Simpática por cierto-;).

Así que…una vez más «Compartir no es delinquir», a ver si se enteran.

WordPress 2.8.1, descarga disponible

wpAlgunos usuarios se habían quejado de problemas en la versión 2.8, la verdad es que yo no he notando más que alguno muy puntual, pero ayer ha visto la luz la versión 2.8.1 de WordPress y toca actualizar -;).

Fernando desde Ayuda WordPress, ha recopilado una lista con los cambios más interesantes, os recomiendo darle un vistazo para poneros al día ya que de un tiempo a esta parte, la gente está perdiéndose un poco con tanto cambio, sobre todo desde la versión 2.6x y hay funcionalidades según he podido comprobar,  realmente «no las ven».

Descarga de WordPress 2.8.1 | Tutorial para actualizar WordPress (sin sustos-;).

Suerte con los updates !

Google Chrome OS, un sistema operativo para bajarse de la nube esa…

chrome

(Actualizado, he probado Google Chrome OS y me quedé corto)

Más verborrea 8.0, la movida ahora es el «cloud computing«, que queda mejor que «computación en nube», al paso que vamos, algún iluminado dirá que no necesitamos discos duros ya porque todo se almacenará en Internet, en una nube de esas que tan de moda están ahora y sólo necesitaremos algo de RAM…

Si amigos, hoy es el día en el que ¡ oh cielos, que pasada ! Google anuncia un nuevo sistema operativo para Netbooks que se basará principalmente en su navegador Chrome y con el que viviremos una «extasiante» vivencia de computación totalmente online…

Hombre, temas como Google Apps están bien, nadie duda tampoco de que Google ofrece servicios online como Gmail que son una referencia pero…de ahí a pillarse un núcleo GNU/Linux, dotar de una capa gráfica al sistema y que el protagonista sea el navegador y vendernos «la moto en una nube» va un mundo.

Creo que en Google estarán encantados de que cada vez tengan más datos (personales, profesionales, accidentales…) de todo el mundo mundial y de paso que toda su retahíla de aplicaciones online tenga cada vez más protagonismo, a ellos les irá muy bien. Espero ver en un sistema como este basado en GNU/Linux que, tal y como dicen liberen ese «revolucionario» código del Chrome OS para que además de devolver a la comunidad lo que se llevan de ella, a nadie de paso le entren paranoias que (antes) solían achacarse a los malos malísimos de Microsoft…

Pero yo lo tengo claro, será por distros de GNU/Linux que eso si que son sistemas operativos en los que el control lo tienes tú. En otro extremo, no es la primera vez que estoy en un centro comercial junto a un Netbook con el pingüino instalado y alguien pregunta si funciona con Windows. Me gustaría ver la cara cuando a alguien le digan «No mira, esto funciona con Chrome, el navegador de Google»…

Y claro, estoy oyendo la radio y acabo de escuchar el típico titular «flame» de «Google desafía a Microsoft», erróneo xD, «Google desafía a la inteligencia de muchos en un alarde de in-teligencia«. Se van a poner las botas los de los antimonopolios esos -;).

¿Qué estoy un tanto irónico? nada, debe ser que estoy en la nube esa…

Cómo romper una red Wifi bajo WEP con BackTrack (te convencerás de usar WPA-;).

wi_fi_logoHace unos días os comenté algo acerca de una nueva versión de BackTrack, distribución como sabéis de GNU/Linux orientada a la seguridad (o el hacking, que para mi, es lo mismo) y que cuenta con casi todo lo necesario para poner a prueba la fortaleza de sistemas, claves locales o remotas, servidores web,etc, etc y por supuesto, redes Wi-Fi.

En LifeHacker han publicado un artículo (en Inglés con un vídeo de apoyo) sobre cómo romper una clave Wi-Fi protegida con una clave WEP, usando BackTrack. No es nada que otras veces no haya comentado aquí y son las herramientas «habitualmes» las usadas, pero no está de más recordarlo y aunque una clave WPA también es susceptible de ser crackeada, con una clave potente, larga y que vayáis cambiando regularmente, será mucho más difícil que bajo WEP.

Si estáis interesados en aumentar la seguridad de vuestra red Wi-Fi, os recomiendo leer dos tutoriales que en su día publicamos en Daboweb sobre como asegurar vuestra red inalámbrica en Mac OS X o Windows, pero válido también para GNU/Linux ya que los conceptos son los mismos, así como otra entrada mía sobre las redes abiertas tan usadas en vacaciones.

Asegurar Wi-Fi en Windows (Por Danae) | Asegurar Wi-Fi en Mac OS X (Fedelf) | Vacaciones y redes abiertas (Dabo).