lunes, enero 23, 2012
ERROR AL HACER UN PENDRIVE INICIABLE
Despues de descomprimir el archivo katana.rar en el pendrive, para hacerlo booteable, se necesita ejecutar en el pendrive el archivo ./bootinst.sh localizado en la carpeta /boot del usb.
El archivo bootint.sh se debe ejecutar como root, pero al intentar ejecutarlo no me dejaba, por lo que tuve que hacerlo de esta manera:
# bash ./bootint.sh
Se ejecuto, pero siempre me daba este error:
./bootinst.sh: línea 55: ./boot/syslinux/lilo: Permiso denegado
El problema es que el pendrive en debian squeeze se carga en Gnome con estas características, que se pueden ver con el comando "mount", os pongo solo la salida del usb:
# mount
/dev/sdc1 on /media/KATANA type vfat (rw,nosuid,nodev,uhelper=udisks,uid=1000,gid=1000,shortname=mixed,dmask=0077,utf8=1,showexec)
showexec es un mandato que hace que en sistemas de ficheros fat, no se permite la ejecución de archivos, cosa muy interesante desde el punto de vista de seguridad, pero que hasta que te das cuenta te vuelve loco :P
Por tanto la solución es desmontar el pendrive y montarlo manualmente con las opciones que nos interesa:
Para desmontarlo, sabiendo que es /dev/sdc1:
# umount /dev/sdc1
Y montarlo manualmente con la opción default:
defaults Emplear las opciones predeterminadas: rw, suid, dev, exec, auto, nouser y async.
# mount -t vfat -o defaults /dev/sdc1 /media/KATANA
Por cierto, primero hay que crear la carpeta KATANA:
# mkdir /media/KATANA
Ahora con la opcion exec, que permite ejecución de archivos en el usb, no hay problemas:
/media/KATANA/boot # ./bootinst.sh
Flushing filesystem buffers, this may take a while...
Setting up MBR on /dev/sdc...
The Master Boot Record of /dev/sdc has been updated.
Activating partition /dev/sdc1...
No partition table modifications are needed.
Updating MBR on /dev/sdc...
Setting up boot record for /dev/sdc1...
Disk /dev/sdc1 should be bootable now. Installation finished.
Espero sea de utilidad para los que se encuentren este problema en linux.
[JJ]
miércoles, enero 18, 2012
Notas sobre Robtex
En firefox se puede añadir una barra de busquedas o toolbar o un search engine específico.
También podemos obtener resultados directamente con la URL:
NDS ej. http://www.robtex.com/dns/jazztel.com.html
IP ej. http://www.robtex.com/ip/95.20.209.140.html
A-net checks an entire a-network http://www.robtex.com/anet/
B-net checks an entire b-network http://www.robtex.com/bnet/
C-net checks an entire c-network http://www.robtex.com/cnet/
Route http://www.robtex.com/route/64.15.192.0-20.html En formato CIDR 64.15.192.0/20
As Sistemas autonomos Ej. http://www.robtex.com/as/as3561.html#asinfo ; como resumen
http://www.robtex.com/as/as3561.html ;completo
Tiene opcion whois, pero te lleva a NDS, en su lugar se puede utilizar:
Ej. http://dnsw.info/dominio_a_buscar
También se puede añadir un banner animado con la IP de los visitantes:
En fin , un sitio con muchas posibilidades.
[JJ]
lunes, diciembre 19, 2011
Introducción al Cracking en Linux 08 - ELF Dinámico
Para todo esto tenemos un crackme muy especial y nuestro debugger preferido, GDB, que nos mostrara en directo como se realiza el proceso de reubicación.
Espero se entienda:
http://www.4shared.com/document/em1WBcOx/Introduccion_al_Cracking_en_Li.html
Nos vemos.
[JJ]
Enlaces relacionados:
http://cvtukan.blogspot.com/2011/12/introduccion-al-cracking-en-linux-07.html
http://cvtukan.blogspot.com/2011/11/introduccion-al-crackin-en-linux.html
jueves, diciembre 01, 2011
Introducción al Cracking en Linux 07- Formato ELF
http://www.4shared.com/document/hgxJQD3l/Introduccin_al_Cracking_en_Lin.html
Espero se entienda y sea útil para los que comienzan en este mundo del Cracking.
Un saludo
[JJ]
Enlaces relacionados:
http://cvtukan.blogspot.com/2011/11/introduccion-al-crackin-en-linux.html
miércoles, noviembre 23, 2011
Introducir codigo asm Intel en gcc.
gcc -g -masm=intel -o masm masm.c
Un sencillo ejemplo:
$ vi masm.c
#include
int ret;
int main()
{
asm("mov eax,0x4");
asm("sub eax,0x2");
asm("mov ret,eax");
printf("%d\n",ret);
return 0;
}
Nos vemos
[JJ]
Introducción al Cracking en Linux
En los nuevos he profundizado sobre el manejo de GDB y también he explicado como empezar con IDA sobre wine como debugger remoto. De todos modos, os pongo los enlaces de todos los tutoriales, necesarios para tener una visión amplia de las posibilidades que tenemos en GNU/Linux:
***Cracking en Linux***
Esta es la carpeta en 4shared donde iré poniendo toda la serie:
http://www.4shared.com/folder/Tvy1-zjF/Cracking_en_Linux.html
Para bajarse los capítulos individualmente, los enlaces son:
Introduccion al Cracking en Linux 01 - Introducción
http://www.4shared.com/document/MdDtVpY3/Introduccion_al_Cracking_en_Li.html
Introduccion al Cracking en Linux 02 - GDB
http://www.4shared.com/document/AjNlQnGw/Introduccion_al_Cracking_en_Li.html
Introduccion al Cracking en Linux 03 - Instalación Radare
http://www.4shared.com/document/gjZErfvq/Introduccin_al_Cracking_en_Lin.html
Introduccion al Cracking en Lnux 04 - Manejo de Radare
http://www.4shared.com/document/xmTpWtb4/Introduccin_al_Cracking_en_Lin.html
Introduccion al Cracking en Linux 05 - IDA
http://www.4shared.com/document/qM_nFD4k/Introduccion_al_Cracking_en_Li.html
Introduccion al Cracking en Linux 06 - GDB(II)
http://www.4shared.com/document/29MrE885/Introduccion_al_Cracking_en_Li.html
Espero se entienda y sea útil.
[JJ]
martes, octubre 18, 2011
Bajar un video Flash manualmente
Aunque normalmente con DownloadHelper es suficiente para bajar los videos flash que nos interese, en algunos casos este plugin de firefox no funciona y entonces hay que hacerlo manualmente, que siempre es mas divertido aunque mas complicado.
Como veis en el articulo del blog de txipi esta toda la base, aunque como siempre pasa, cada caso es diferente. Este video en concreto, era un favor para una amiga, así que me puse a intentar bajarlo siguiendo los pasos de txipi:
Con tcpdump te descargas el trafico, es interesante ponerlo justo antes de que salga el video:
# tcpdump -i eth0 -p -s 0 -w captura.pcap
En Debian, para usar el tcpdump, que pone la tarjeta de red en modo promiscuo, necesitas ser root (por eso el simbolo # ) para los demas pasos se pueden realizar como usuario normal.
El video se transmite mediante el protocolo rtmp, buscamos las lineas donde aparezca este termino, de esta manera:
$ strings captura.pcap | grep rtmp > captura.txt
Si vemos el archivo captura.txt, nos encontramos con esto:
*rtmp://extondemand.livestream.com/ondemand
GET/9.gif?a=S~b=f27fecf43761f1037~c=458DF5551F5F4C1FEAC678BF94DFFF66A6D9ED2F~d=F8793DA9741B8605E97CB52A6AFEB8B2F3A6ABE6~e=1~f=R~g=0~h=1.2~i=1.1~k=59D80C36D70ECC555A8E863D7F130051739EF19E~pu=http%3A//www.canal4aljarafe.es/video.php%3Fid%3Dpla_6e58511d-9662-4064-b2e9-12efcc135a42~ag=www.canal4aljarafe.es~al=Linux%202.6.32-5-amd64~ax=O~ac=mp4%3Atrans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4~dx=0.736~en=canalcuatroaljarafe~v=138~w=749~aa=extondemand.livestream.com~ab=ondemand~ad=1935~ae=rtmp~pu=http%3A//www.canal4aljarafe.es/video.php%3Fid%3Dpla_6e58511d-9662-4064-b2e9-12efcc135a42~ag=www.canal4aljarafe.es~ai=Mozilla/5.0%20%28X11%3B%20U%3B%20Linux%20x86_64%3B%20es-ES%3B%20rv%3A1.9.1.16%29%20Gecko/20110929%20Iceweasel/3.5.16%20%28like%20Firefox/3.5.16%29~aj=11,0,1,60~ak=Flash_PlugIn~al=Linux%202.6.32-5-amd64~am=Flash_PlugIn:F~an=278~ao=413~ap=691~aq=1573880~as=25.0000~at=Netscape~au=1425*652~av=512*288~aw=rtmp%3A//extondemand.livestream.com/ondemand/mp4%3Atrans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4~ax=O~ay=csma-1.9.13:csmaLoader-1.4.3~az=1.2~ba=900000~bb=212.106.219.62 HTTP/1.1 1GET /9.gif?a=P~b=f27fecf43761f1037~c=458DF5551F5F4C1FEAC678BF94DFFF66A6D9ED2F~d=F8793DA9741B8605E97CB52A6AFEB8B2F3A6ABE6~e=2~f=R~g=0~h=1.2~i=1.1~k=59D80C36D70ECC555A8E863D7F130051739EF19E~pu=http%3A//www.canal4aljarafe.es/video.php%3Fid%3Dpla_6e58511d-9662-4064-b2e9-12efcc135a42~ag=www.canal4aljarafe.es~al=Linux%202.6.32-5-amd64~ax=O~ac=mp4%3Atrans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4~dx=5.223~en=canalcuatroaljarafe~m=PL~v=5316~w=5975~x=5256~y=5178~z=0~aa=extondemand.livestream.com~ab=ondemand~ad=1935~ae=rtmp~pu=http%3A//www.canal4aljarafe.es/video.php%3Fid%3Dpla_6e58511d-9662-4064-b2e9-12efcc135a42~ag=www.canal4aljarafe.es~ai=Mozilla/5.0%20%28X11%3B%20U%3B%20Linux%20x86_64%3B%20es-ES%3B%20rv%3A1.9.1.16%29%20Gecko/20110929%20Iceweasel/3.5.16%20%28like%20Firefox/3.5.16%29~aj=11,0,1,60~ak=Flash_PlugIn~al=Linux%202.6.32-5-amd64~am=Flash_PlugIn:F~an=278~ao=413~ap=691~aq=1573880~as=25.0000~at=Netscape~au=1425*652~av=512*288~aw=rtmp%3A//extondemand.livestream.com/ondemand/mp4%3Atrans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4~ax=O~ay=csma-1.9.13:csmaLoader-1.4.3~az=1.2~ba=900000~bb=212.106.219.62~da=0~db=172.1417:9~dd=0~de=0~dg=0~dh=0~dl=425438:9~dm=6.8857:9~do=0~dp=0~ds=0~du=270000:9~dv=1~ea=20~eb=1:0.0058~fb=0~fd=0~fe=0~ff=0~fg=0,0,0,0~fh=0,0,0,0~fi=-:0:5226::1~fj=-:5226~fk=S:0,Q:0,D:0 HTTP/1.1
Debemos buscar una direccion tipo url de rmtp que nos lleve a un archivo de video, normalmente mp4 o flv, en este caso hay una dirección que se repite:
rtmp%3A//extondemand.livestream.com/ondemand/mp4%3Atrans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4
Como sabemos que el valor ascii %3A es ":" ya tenemos la url que buscamos:
rtmp://extondemand.livestream.com/ondemand/mp4:trans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4
Para descargarlo podemos usar rtmpdump o flvstreamer, probe los dos y el que me funciono fue el segundo:
flvstreamer -r rtmp://extondemand.livestream.com/ondemand/mp4:trans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4 -o prueba.mp4
Se corto al 84%, pero lo que yo buscaba era el principio y fue mas que suficiente. Para descargarlo todo está la opción de --resume dentro de un pequeño script en bash:
while true; do flvstreamer --resume -r rtmp://extondemand.livestream.com/ondemand/mp4:trans/dv15/mogulus-user-files/chcanalcuatroaljarafe/2011/10/05/9139cbd2-c0da-4e7b-a130-426a7a9401c1.mp4 -o prueba.mp4; done
Ahora solo queda convertirlo en avi para que se pueda ver en un dvd que admita divx, yo para eso utilizo ffmpeg:
ffmpeg -i prueba.mp4 -vcodec libxvid -pass 2 -acodec libmp3lame video.avi
Para poder dar dos pases, tenemos que crear en la misma carpeta un archivo llamado ffmpeg2pass-0.log y suele quedar muy bien, en este caso me daba un error y no me funciono, asi que utilicé mencoder:
mencoder prueba.mp4 -oac mp3lame -lameopts preset=128 -ovc lavc -lavcopts vcodec=mpeg4:vbitrate=1200 -ofps 25 -of avi -o out.avi
Ahora si, ya tenemos nuestro archivo out.avi para hacer lo que queramos, en mi caso, la parte inicial que me interesaba la obtuve con avidemux, un programa perfecto y sencillo para manipular archivos de video.
Nos vemos.
[JJ]
martes, septiembre 20, 2011
Cambiar nombres de archivos en un terminal
Primero piensas en algo tan sencillo como:
& mv *.mp2 *.mp3
Pero Bash no te lo pone fácil, como la orden mv sirve tanto para mover como renombrar, te comenta que no existe el directorio *.mp3; si miras el man de mv no acabas de verlo claro, así que nos vamos a Google, donde vemos que la mayoria de los mensajes o te llevan a un pequeño script (muy interesante pero no es lo que buscas) o te dicen que te dejes de tonterías y que instales el Pyrenamer, que para eso esta ;-)
Como soy muy cabezón, sigo buscando y por fin encuentro algo, en Deries habla del comando rename; no parece sencillo pero algo es algo:
rename [ -v ] [ -n ] [ -f ] perlexpr [ files ]
Si vemos la sintaxis, lo que mas llama la atención es "perlexpr", como no sabemos nada de perl, Deries nos explica que en perl la expresión para sustituir en una cadena o string tiene esta forma 's/antiguo/nuevo/', donde se sustituye la palabra antiguo por la palabra nuevo en todos los nombres de los archivos [files] que pongamos al final de la orden.
Vamos a ver varios ejemplos:
-Cambiar la extensión de varios archivos.
rename -v 's/\.mp2$/\.mp3/' *.mp2
Lo hemos conseguido, pero vamos a verlo poco a poco, para que podamos sacarle mas partido a rename en otros casos:
-v es verbose, que nos explique lo que ha hecho, que nos informe
's/\.mp2&/\.mp3/' si nos acordamos sustituimos \.mp2& por \.mp3; ¿Y por que no ponemos solo .mp2 por .mp3? El tema es que el punto . en perl es un comodín que signfica cualquier caracter en una cadena; para que no lo tome como comodín y lo tenga en cuenta como el caracter . (punto) hay que ponerle delante el signo \ ( se escapa) y asi no hay duda de que el programa buscara la secuencia .mp2; también el signo $ indica el final del nombre o cadena ( ya que estamos cambiando la extension del archivo, que siempre esta al final).
*.mp2 Aqui indicamos que tome todos los archivos con extensión mp2 del directorio.
-Cambiar parte del nombre del archivo:
rename -v 's/IMG_/foto_/' *.jpg
Al igual que antes, vamos a sustituir la palabra IMG_ por foto_ en todos los archivos con extensión jpg del directorio. Importante poner la expresión de perl entre comillas simples para no tener problemas.
-Incluir un texto en el nombre del archivo.
rename -v 's/\.jpg$/_mini\.jpg/' *.jpg
Es igual al anterior, pues quitamos algo (.jpg) para añadirlo después mas lo que queremos añadir (_mini\.jpg).
-Quitar una parte del nombre del archivo.
rename 's/Re1//' *.mp3
En este caso tenemos muchos mp3 con el nombre correcto de la canciones, pero al final, antes de la extensión, han añadido las letras Re1 , que queremos quitar o lo que es lo mismo sustituir por nada,que es lo que hay entre las dos barras (//).
Una vez entendido, vemos que rename puede ser una gran ayuda para manejar muchos archivos, pues lo que siempre se puede asegurar es que estas ordenes son muuuy rapidas.
Espero que sea útil.
[JJ]
lunes, febrero 14, 2011
De Lenny a Squeeze

Este fin de semana, por fin, he actualizado mi Debian de Lenny a la nueva versión estable , Squeeze. A diferencia de otras veces, donde lo unico que hacía era cambiar el sources.list y como los valientes ( o inconscientes,jeje) haciamos un "apt-get dist-upgrade"; esta vez he querido asegurar el proceso para evitar en lo posible, los problemas y no terminar instalando todo de cero.
Aquí voy a poner los puntos mas importantes que he seguido, aunque la información mas completa la teneis en la Notas de publicación de Debian GNU/Linux 6.0 (squeeze), 32-bit PC , y concretamente para la actualización en esta parte:
Actualización desde Lenny
Para actualizaciones limpias también teneis la Guía de Instalación de Debian
1. Situación Inicial.
El mismo día de la aparición de Squeeze como distribución estable, se realizo una actualización bastante importante en Lenny, no solo por el numero de paquetes, que llegaban a mas de 300; sino que además se actualizaba a una versión nueva de kernel; en mi caso la 2.6.32-5-686-bpo; creo que fue debido a que tenía en los repositorios los Backports de Debian ( creo que en Squeeze estan incluidos, por eso no hay que añadirlos en el sources.list) y es importante tenerlo en cuenta; pues en el caso de tener el kernel original de Lenny (2.6.26-2-686) se deberia hacer el proceso que comento en dos partes:
1º Actualización mínima: apt-get safe-ugrade
2º Actualizar el nucleo y udev; por lo visto udev (gestor de dispositivos del kernel linux) de squeeze necesita un nucleo superior a 2.5.26; por lo que en la instalación deberiamos primero instalar el nucleo de squeeze 2.6.32-5-686 y despues instalar udev.
3º Actualización completa; apt-get dist-upgrade. En mi caso, al tener el nucleo bpo instalado pase directamente a este punto después de realizar lso siguientes pasos:
2. Copia de Seguridad
Bueno ya sabemos como va esto, nunca se sabe si al final tendremos que reinstalar; además en mi caso tengo la Home en la misma partición que el sistema (/) por lo que en otra partición hice copias de estas carpetas y archivos:
/home/juanjo
/etc/
/boot/ ----------> se va a actualizar Grub a la versión 2.
/var/lib/dpkg
/var/lib/apt/extended_states/var/lib/aptitude/pkgstates -----> Para los que como yo, utilizan aptitude
Y también la salida de este comando, guardado como un archivo de texto:
dpkg --get-selections "*" > dpkg.txt
3. Verificar el estado de los paquetes.
Primero se mira con aptitude que no haya paquetes pendientes. Para ello una vez ejecutado aptitude desde un terminal (como root), le damos a la tecla g y veremos las tareas pendientes. En mi caso tenia varios paquetes que no se podian actualizar y tuve que desinstalarlos.
También podemos ver el estado de nuestros paquetes con esta orden:
# dpkg --audit
Y desbloquear los paquetes retenidos (hold), que podemos ver con esta orden:
# dpkg --get-selections | grep hold
4. Actualizar la fuentes para APT
Generalmente lo unico que hacia era cambiar lenny por squeeze, pero realmente hay que ver si la fuentes en diferentes distribuciones y diferentes mirrors coinciden, asi que despues de Googlear un poco, el archivo /etc/apt/sources.list quedo asi:
#
deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
#deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
deb http://security.debian.org/ squeeze/updates main contrib non-free
#deb-src http://security.debian.org/ squeeze/updates main contrib non-free
deb http://ftp.fr.debian.org/debian/ squeeze-proposed-updates main contrib non-free
#deb-src http://ftp.fr.debian.org/debian/ squeeze-proposed-updates main contrib non-free
#Debian Multimedia
deb http://www.debian-multimedia.org squeeze main non-free
#VirtualBox
deb http://download.virtualbox.org/virtualbox/debian squeeze contrib non-free
#Wine
deb http://www.lamaresh.net/apt squeeze main
Para los puristas con quitar la parte "contrib non-free" tendran un sistema totalmente libre.
Ahora solo queda actualizar nuestro repositorio de paquetes, desde una consola y como root, ponemos:
# apt-get update
5. Actualización del sistema.
*********************************************************************************
No debería actualizar usando telnet, rlogin, rsh, ni desde una sesión de X controlada por xdm, gdm o kdm en la máquina que esté actualizando. Esto se debe a que cada uno de esos servicios puede cerrarse durante la actualización, y podría hacer que el sistema se volviese inaccesible y que está sólo actualizado a la mitad.
**********************************************************************************
Por tanto, vamos a hacerlo en una consola virtual en modo texto ( si fuera remoto, lo ideal sería mediante ssh) y nos interesa que la sesión X este cerrada. Como estoy en Gnome, si cerramos el gestor de acceso a X, gdm, nos quedaremos en el login de una consola virtual tty; por tanto en Debian se ejecuta esta orden como root:
# /etc/init.d/gdm stop
Y ya podemos actualizar:
# apt-get dist-upgrade
Durante el proceso, que duro varias horas; nos preguntará varias veces si queremos guardar varios archivo de configuración o actualizarlo; como por sistema, siempre esta predeterminado guardarlo; asi lo hice en general. Solamente tuve un problema al actualizar el programa phpmyadmin, tenia que actualizar las bases de datos y no fue capaz; se hizo una backup del archivo original en /var/cache/dbconfig-common/backups; y la verdad es que el programa funcionó perfectamente después; no le daremos mas importancia.
Una buena recomendación es copiar los datos de los avisos que aparezcan, aunque en ingles si que podemos ver al final una orden que nos ayudara a resolver los problemas derivados Ej. Con la actualización de sysv-rc, daba información del proceso y que si queria volver a configurarlo tendría que ejecutar la orden:
# dpkg-reconfigure sysv-rc
En esta actualización pasamos a grub2; pero primero haremos una prueba con el grub-legacy; al reiniciar veremos un menu de grub un poco especial, donde la primera entrada es para probar grub2; si funciona bien ( yo espere despues de varios reinicios) debemos ejecutar esta orden como root:
# upgrade-from-grub-legacy
6. Problemas.
Lo primero es felicitar al equipo debian, pues todo el proceso fue muy fluido y todo ha terminado muy bien.
El único problema realmente no es directamente culpa de debian; en mi caso tengo una tarjeta gráfica Nvidia GeForce 7300 LE y me gusta tenerla completa, con la posibilidad de 3D; por lo que le instalo los drivers propietarios de Nvidia ( que me funcionan muy bien). En este caso, no habia manera, me baje incluso los últimos drivers ( NVIDIA-Linux-x86-260.19.36.run) pero no lo pude instalar. Como es lógico. este mismo problema ya lo había tenido mas gente; por lo que la solución era desinstalar nouveau; que son los drivers nvidia libres que se estan desarrollando en sustitución de los nv (que a mi nunca me han ido bien), la pena es que actualmente solo tienen 2D, asi que la solución es desinstalar nouveau (por cierto la tty se veían muy bien con nouveau..) con la orden:
# apt-get remove xserver-xorg-video-nouveau
Y por si levanta cabeza, bloquearlo en el archivo /etc/modprobe.d/blacklist.conf , colocando este texto al final (siempre como root):
blacklist nouveau
Ahora reiniciamos (necesario) y ya podemos instalar los drivers propietarios de Nvidia.
De esta manera, ya tenemos Squeeze, no ha sido muy dificil y además hemos aprendido que preparando las cosas bien, en la mayoria de las veces, el resultado siempre es positivo.Espero que estas notas sean utiles, pues aunque para tu PC de escritorio, la versión de estable se pueda quedar corta; si es el mismo ordenador con el que trabajas, te das cuenta que la versión estable nunca te va a dejar tirado y es un seguro para el dia a dia.
Un saludo
[JJ]
martes, julio 06, 2010
Apuntes Seguridad en Debian (II)
http://revistalinux.net/articulos/seguridad-basica-en-servidores-linux/
Basado en él, continuo con las notas basicas a recordar:
find / -perm /6000 -type f -ls
Se puede cambiar con "chmod -s" sobre los archivos deseados.
find / -perm -o=w ! -type l -ls
Se suelen ver archivo de /dev o /tmp es lo normal.
Lo primero revisar de vez en cuando los sucesos del sistema:
Aplicaciones > Herramientas del sistema > Sucesos del sistema
Se puede configurar para ver diferentes logs de /var/log, yo actualmente tengo:
-auth.log
-boot ----> no sule estar por defecto. Para ello creamos el archivo /etc/default/bootlogd
y ponemos dentro:
BOOTLOGD_ENABLE=Yes
-kern.log
-messages
-rkhunter.log
-syslog
-Xorg.0.log
Siquereis añadir alguno ----> Archivo > Abrir y seleccionais el archivo de log que querais.
Tambien puede indicar intrusiones, encontrar archivos que carecen de dueño o no pertenecen a ningún grupo, se encuentran con:
find / -nouser -o -nogroup
#aptitude install rkhunter
Actualizar:
#rkhunter --update
Analizar:
#rkhunter -c -sk
o
#rkhunter --checkall
Resultado en /var/log/rkhunter.log
Tambien se puede usar chkrootkit:
#aptitude install chrootkit
Se utiliza como orden sin argumentos:
#chrootkit
Hasta la proxima:
[JJ]
jueves, junio 24, 2010
Apuntes Seguridad en Debian (I)
*** Controlar los Progamas con Conexión a Internet***
# lsof -i
Tambien:
# nmap -p 0- localhost ----------> -p(uertos) del 0(cero) al máximo(espacio)
Para saber el PID del programa que lo ha abierto:
# fuser -n tcp "NºPuerto"
Tambien:
# lsof -i :"puerto" Ej. lsof -i :22
Y para saber el ejecutable responsable:
# ps -l "PID"
Si queremos ver los programas que tienen la conexion establecida:
# netstat -pnat | grep ESTABLISHED
Los programas con puertos abiertos en espera de conexion:
# netstat -pnat | grep LISTEN
Asi veremos sobretodo los servicios abiertos en linux, en mi Debian Lenny:
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 2596/mysqld
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 2127/portmap
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 2939/apache2
tcp 0 0 127.0.0.1:8118 0.0.0.0:* LISTEN 23999/privoxy
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2510/sshd
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 2674/cupsd
En mi caso el servidor MySQL (base de datos) y CUPS (impresora) deben estar abiertos para uso local, pero los demas los quitamos:
tcp 111 portmap (rpcbind) ------------> /etc/init.d/portmap stop
tcp 80 apache2 ------------> /etc/init.d/apache2 stop
tcp 22 sshd ------------> /etc/init.d/ssh stop
tcp 8118 privoxy ------------> /etc/init.d/privoxy stop
Si quieres que no vuelvan a cargar al inicio, hay dos formas:
1. update-rc.d -f privoxy remove
2. Manual, buscas el archivo /etc/inittab
Miras la linea:
#The default runlevel.
id:2:initdefault:
Lo normal es que el inicio de un PC normal sea el 2, pero como hay otras posibilidades es bueno asegurarse. Ahora con esta informacion vamos a /etc/rc2.d donde veremos los servicios que se cargan al inicio de esta forma:
@S16ssh ------> lo cambiamos por @K16ssh para que no se inicie. De forma que cuando queramos usar el servidor ssh o cualquier otro deberemos iniciarlo manualmente:
# /etc/init.d/ssh start
Hasta el proximo.
[JuanJose]
martes, junio 01, 2010
La disposición final segunda de la LES nos esta negando el futuro.
Hoy se ha prolongado el plazo para que los grupos parlamentarios puedan aportar sus enmiendas a Ley de Economía sostenible y, con ella, la Disposición Final Segunda (anteriormente Disposición Final Primera) que ataca los derechos fundamentales en Internet en favor de lobbies industriales que no quieren reconvertirse. La misma Disposición cuya retirada cientos de miles de ciudadanos y ciudadanas han pedido de todas las formas.
Queremos aprovechar esta ocasión para recordar a los diputados que la ciudadanía quiere que se desactive una ley que no ampara los derechos mínimos:
- No se puede concebir una ley que afectan intereses particulares y no generales donde el juez no pueda entrar en el fondo del asunto, ofreciendo todas las garantías legales a los ciudadanos y emprendedores que están operando en Internet. Cerrar el acceso a un sitio Web puede devastar la economía de un pequeño y mediano emprendedor. Los ciudadanos no debemos asumir la reconversión de las Majors.
- No se deben mezclar asuntos del orden de la competencia desleal, como puede ser lucrarse del trabajo de otro sin que esto repercuta sobre este último, con la libertad de enlazar, citar y compartir, que son la esencia misma de Internet, una herramienta crucial para el futuro.
- Es inadmisible que se legisle en favor de un sector económico atrasado en su reconversión a expensas de los emprendedores que están ya implementando las oportunidades de la era digital. El ministerio de Cultura no está a la altura del alcance del problema. Ha invertido un tercio de sus recursos en Industrias Culturales y ahora necesita una Comisión nada imparcial para rentabilizar estos recursos, distorsionando el desarrollo normal de la economía cultural. Antes el ladrillo, ahora la copia. No reproduzcamos una burbuja de los contenidos de entretenimiento.
El respeto y la comprensión de las opciones que ofrece Internet son la salida de la crisis.
Firmado: Red SOStenible. La Red SOStenible somos todos. Si quieres adherirte a este texto, cópialo, bloguéalo, difúndelo.
jueves, abril 15, 2010
Lecturas interesantes 01
Como de vez en cuando veo cosas que os puede interesar he pensado en ir
poniendolas en esta serie de mensajes, habra cosas de cracking pero
tambien de hacking, espero que no haya problemas pues yo creo que ambas
cosas estan muy unidas.
Para empezar el analisis de un crackme en el blog S21sec, del nivel 1
del wargame de Rooted:
http://blog.s21sec.com/2010/03/una-solucion-para-el-crackme-de-la.html
Tambien me ha parecido muy interesante la traduccion de un capitulo de
un libro de hacking: Stealing the Network: How to Own a Continent
http://www.amazon.com/dp/1931836051?tag=secbks-20
Este capitulo esta escrito por Fyodor, el autor de nmap y se nota, te da
unas ideas muy buenas de su uso y encima en español:
http://insecure.org/stc/index-es.html
Una pena que el resto del libro no este traducido, porque yo con el
ingles me llevo muy mal,jeje
Un saludo
Juan Jose
miércoles, marzo 31, 2010
Jugando con XSS
Eso si el nivel es el mio, muy basico, he intentado explicarlo lo mejor posible y como siempre he profundizado todo lo posible por lo menos para entenderlo yo, espero que ayude y lo entendais. Por cierto aunque hablo mucho de redes tambien sale nuestro amigo Ollydbg y un exploit; ya sabeis la cabra siempre tira al monte |-DD
http://www.4shared.com/file/253697545/d748d6da/Jugando_con_XSS_JuanJose.html
Para los que tengan dudas aqui pongo el Indice:
1. Introducción.
2. Análisis del caso Mr. Bean.
3. Tipos de XSS.
4. LaboratorioVirtual.
4.1 Red de Area Local (LAN).
4.2 VirtualBox.
5. Servidor BeEF
5.1 Modulo Standard
5.2 Modulos Browser
5.3 Wireshark.
5.4 Estudio del exploit con OllyDbg.
5.5 Modulo Network.
6. Protección contra los XSS.
6.1. Desde el programador web.
6.2 Desde el usuario web.
7. Conclusión
Espero que se entienda y sea util.
Un saludo
Juan Jose
jueves, enero 14, 2010
Red y Libertad
1. Viola los derechos constitucionales en los que se ha de basar un estado democrático en especial la presunción de inocencia, libertad de expresión, privacidad, inviolabilidad domiciliaria, tutela judicial efectiva, libertad de mercado, protección de consumidoras y consumidores, entre otros.
2. Genera para la Internet un estado de excepción en el cual la ciudadanía será tratada mediante procedimientos administrativos sumarísimos reservados por la Audiencia Nacional a narcotraficantes y terroristas.
3. Establece un procedimiento punitivo «a la carta» para casos en los que los tribunales ya han manifestado que no constituían delito, implicando incluso la necesidad de modificar al menos 4 leyes, una de ellas orgánica. Esto conlleva un cambio radical en el sistema jurídico y una fuente de inseguridad para el sector de las TIC (Tecnología de la Información y la Comunicación). Recordamos, en este sentido, que el intercambio de conocimiento y cultura en la red es un motor económico importante para salir de la crisis como se ha demostrado ampliamente.
4. Los mecanismos preventivos urgentes de los que dispone la ley y la judicatura son para proteger a toda ciudadanía frente a riesgos tan graves como los que afectan a la salud pública. El gobierno pretende utilizar estos mismos mecanismos de protección global para beneficiar intereses particulares frente a la ciudadanía. Además la normativa introducirá el concepto de «lucro indirecto», es decir: a mí me pueden cerrar el blog porque «promocionó» a uno que «promociona» a otro que vincula a un tercero que hace negocios presuntamente ilícitos.
5. Recordamos que la propiedad intelectual no es un derecho fundamental contrariamente a las declaraciones del Ministro de Justicia, Francisco Caamaño. Lo que es un derecho fundamental es el derecho a la producción literaria y artística.
6. De acuerdo con las declaraciones de la Ministra de Cultura, esta disposición se utilizará exclusivamente para cerrar 200 webs que presuntamente están atentando contra los derechos de autor. Entendemos que si éste es el objetivo de la disposición, no es necesaria, ya que con la legislación actual existen procedimientos que permiten actuar contra webs, incluso con medidas cautelares, cuando presuntamente se esté incumpliendo la legalidad. Por lo que no queda sino recelar de las verdaderas intenciones que la motivan ya que lo único que añade a la legislación actual es el hecho de dejar la ciudadanía en una situación de grave indefensión jurídica en el entorno digital.
7. Finalmente consideramos que la propuesta del gobierno no sólo es un despilfarro de recursos sino que será absolutamente ineficaz en sus presuntos propósitos y deja patente la absoluta incapacidad por parte del ejecutivo de entender los tiempos y motores de la Era Digital.
La disposición es una concesión más a la vieja industria del entretenimiento en detrimento de los derechos fundamentales de la ciudadanía en la era digital.
La ciudadanía no puede permitir de ninguna manera que sigan los intentos de vulnerar derechos fundamentales de las personas, sin la debida tutela judicial efectiva, para proteger derechos de menor rango como la propiedad intelectual. Dicha circunstancia ya fue aclarada con el dictado de inconstitucionalidad de la ley Corcuera (o «ley de la patada en la puerta»). El Manifiesto en defensa de los derechos fundamentales en Internet, respaldado por más de 200.000 personas, ya avanzó la reacción y demandas de la ciudadanía antes la perspectiva inaceptable del gobierno.
Para impulsar un definitivo cambio de rumbo y coordinar una respuesta conjunta, el 9 de enero se ha constituido la Red SOStenible, una plataforma representativa de todos los sectores sociedad civil afectados. El objetivo es iniciar una ofensiva para garantizar una regulación del entorno digital que permita expresar todo el potencial de la Red y de la creación cultural respetando las libertades fundamentales.
En este sentido, reconocemos como referencia para el desarrollo de la era digital, la Carta para la innovación, la creatividad y el acceso al conocimiento, un documento de síntesis elaborado por más de cien expertos de 20 países que recoge los principios legales fundamentales que deben inspirar este nuevo horizonte.
En particular, consideramos que en estos momentos es especialmente urgentes la implementación por parte de gobiernos e instituciones competentes, de los siguientes aspectos recogidos en la Carta:
1. Los artistas como todos los trabajadores tienen que poder vivir de su trabajo (referencia punto 2 «Demandas legales», párrafo B. «Estímulo de la creatividad y la innovación», de la Carta);
2. La sociedad necesita para su desarrollo de una red abierta y libre (referencia punto 2 «Demandas legales», párrafo D, «Acceso a las infraestructuras tecnológicas», de la Carta);
3. El derecho a cita y el derecho a compartir tienen que ser potenciado y no limitado como fundamento de toda posibilidad de información y constitutivo de todo conocimiento (referencia punto 2 «Demandas legales», párrafo A, «Derechos en un contexto digital», de la Carta);
4. La ciudadanía debe poder disfrutar libremente de los derechos exclusivos de los bienes públicos que se pagan con su dinero, con el dinero publico (referencia punto 2 «Demandas legales», párrafo C, «Conocimiento común y dominio público», de la Carta);
5. Consideramos necesaria una reforma en profundidad del sistema de las entidades de gestión y la abolición del canon digital (referencia punto 2 «Demandas legales«, párrafo B, «Estímulo de la creatividad y la innovación», de la Carta).
Por todo ello hoy se inicia la campaña Internet no será otra tele y se llevarán a cabo diversas acciones ciudadanas durante todo el periodo de la presidencia española de la UE.
Consideramos particularmente importantes en el calendario de la presidencia de turno española el II Congreso de Economía de la Cultura (29 y 30 de marzo en Barcelona), Reunión Informal de ministros de Cultura (30 y 31 de marzo en Barcelona) y la reunión de ministros de Telecomunicaciones (18 a 20 de abril en Granada).
La Red tiene previsto reunirse con representantes nacionales e internacionales de partidos políticos, representantes de la cultura y delegaciones diplomáticas.
Firmado: Red SOStenible. La Red SOStenible somos todos. Si quieres adherirte a este texto, cópialo, bloguéalo, difúndelo.
viernes, julio 03, 2009
Analisis de Maquinas Virtuales
Sobre el tema "Analisis automatico de VMs"
http://blog.s21sec.com/2009/06/analisis-automatico-de-vms.html
Como sabemos algunos de los packer mas fuertes, como el Themida (aunque
tambien lo utilizan VMProtect, StarForce, SecuROM) esta utilizando
maquinas virtuales para ofuscar el codigo, lo cual complica mucho el
estudio de cualquier programa protegido de esta forma; en la noticia hay
bastante enlaces a informacion sobre este tema, aunque a mi me ha
llamado la atencion el ultimo:
http://metasm.cr0.org/SSTIC08-JCV-Deprot_auto.pdf
Donde utilizan un framework llamado metasm para vencer un crackme
protegido con maquina virtual, como todo lo bueno esta en ingles y
parece muy completo; no se si servira para Themida pero como NCR+ estaba
dandole al tema puede que le interese. Para probarlo habra que ver como
funciona ese framework:
Como veis un tema muy complicado pero interesante y muy actual.
Un saludo
Juan Jose
martes, junio 30, 2009
Ataques a sitios P2P
DoS, me entero por ADSLZone:
"*Multitud de páginas con enlaces P2P dejan de funcionar ¿Bloqueo o
ataque? * Diversas páginas relacionadas con el *intercambio de ficheros
P2P* han dejado de funcionar. Algunos ejemplos son Taquilladivx
<http://www.taquilladivx.com/>, Torrentmas <http://torrentmas.com/>,
Todotorrente <http://todotorrente.com/>, Spatorrent
<http://www.spatorrent.com/>, Torrentspain
<http://www.torrentspain.com>, subestrenos <http://subestrenos.com/>..
etc. *¿Casualidad o un bloqueo por parte de los operadores?*
Desde las 20:00 los usuarios han empezado a reportar los problemas de
acceso <http://www.elhacker.net/posts199207-0.html> a multitud de
páginas P2P. Llama la atención que la mayoría están relacionadas con el
BitTorrent, uno de los programas más utilizados para intercambiar ficheros.
Según hemos podido comprobar el bloqueo no está relacionado con un único
operador. Hemos probado desde Jazztel y Telefónica y todas son inaccesibles.
*Las páginas P2P serán bloqueadas*
Durante 2009 más de 200 páginas relacionadas con el P2P serán
bloqueadas. Según La Coalición que agrupa a todas las sociedades de
gestión de derechos de autor (*SGAE, Egeda, Promusicae*..) son las
responsables del 80% del tráfico ilegal.
Redtel (Asociaciación española de operadores) también está de acuerdo en
bloquear el acceso a este tipo de páginas para evitar medidas como las
propuestas en *Francia *donde los usuarios pueden ser desconectados o en
*Reino Unido* donde los operadores provocan* microcortes o reducen la
velocidad
<http://www.elhacker.net/article3012-en-reino-unido-los-operadores-provocaran-microcortes-para-bloquear-las-descargas-p2p.html>*
a sus abonados."
Algunas se han buscado la vida con los blogs como spatorrent:
http://spatorrent.blogspot.com/
Para los curiosos la cosa tecnica funciona asi:
http://www.hispasec.com/unaaldia/474
La guerra ha comenzado,jejeje
JJ
martes, mayo 05, 2009
Cracking en Linux
Es verdad que el código libre hace que el cracking de software en Linux, no tenga mucho interes; pero no hay que preocuparse hay crackmes ( programas hechos con el fin de que sean crackeados) y sobre todo mucho malware y programas sospechosos, que necesitan de un analisis para descubrir sus peligros.
Todo lo que vaya escribiendo lo colocare aqui:
http://www.4shared.com/dir/37685719/7f21ee72/Cracking_en_Linux.html
De momento para el que esté interesado aquí van las primera cuatro entregas:
Introduccion al Cracking en Linux 01
http://www.4shared.com/document/MdDtVpY3/Introduccion_al_Cracking_en_Li.html
Introduccion al Cracking en Linux 02
http://www.4shared.com/document/AjNlQnGw/Introduccion_al_Cracking_en_Li.html
Introduccion al Cracking en Linux 03
http://www.4shared.com/document/gjZErfvq/Introduccin_al_Cracking_en_Lin.html
Introduccion al Cracking en Lnux 04
http://www.4shared.com/document/xmTpWtb4/Introduccin_al_Cracking_en_Lin.html
Nos vemos.
[JJ]
miércoles, febrero 11, 2009
VirtualBox 2.0

Debemos dar clic en "Existente" y nos saldrá el "Manejador de Disco Virtual":

Aquí solo debemos dar en "Agregar" y buscar el archivo .vdi que desde Linux en mi caso está en:
/datos/Mis documentos/VirtualBox/vdi
De esta manera podemos compartir maquinas virtuales entre Windows y Linux.
También he querido sacar el tema de VirtualBox, para tratar un problema que los usuarios de Linux nos encontramos al pasar de Windows, los drivers (Controladores de Dispositivos). Hay que reconocer que somos una minoría y las casas de hardware normalmente solo piensan en Windows y en algunos casos, MacOS; pero es muy raro que creen drivers para Linux (hay algunas excepciones como Nvidia, ATI.....); por lo que a veces es un problema grave el manejar en Linux esos aparatitos que en windows funcionan sin problemas.
Hay que reconocer que la comunidad de Linux es increible, y raro es el hardware que antes o después no se puede utilizar en Linux; pero claro el problema es el después,jeje, ¿mientras que podemos hacer? Pues aquí entra la virtualización de Windows en Linux; en este caso concreto voy a utilizar el VirtualBox 2.0.6 ( en el momento actual va por la versión 2.1.2) que se puede descargar de la pagina web:
http://www.virtualbox.org/wiki/Downloads
Entramos en Linux y buscamos la correspondiente a nuestra distribución, en mi caso es Debian Lenny i386. También podemos utilizar VirtualBox-OSE (Open Source Edition), que esta en los repositorios de Debian; pero la versión mas actual (aunque no "libre") ha mejorado mucho en el manejo del puerto USB en el SO virtual, que es lo que vamos buscando.
Instalarlo es muy fácil pues es un paquete .deb, solo debemos hacer como root en el directorio donde lo hemos descargado:
#dpkg -i virtualbox-2.1_2.1.2-41885_Debian_lenny_i386.deb
Después ya aparece en el menu de Gnome "Aplicaciones > Herramientas del sistema > Sun xVM Virtualbox" y se puede ejecutar, normalmente la primera vez que quieras ejecutar una maquina virtual te dara un error, leedlo ;-) que normalmente te da la solución, en mi caso tuve que cargar los drivers de vbox con esta orden como root:
#/etc/init.d/vboxdrv setup
De esta forma, ya tenemos preparado el VirtualBox, ahora vamos a ver como nos puede ayudar en algunos problemas con Hardware rebeldes.
En mi caso, el problema es una impresora multifunción Epson Stylus DX7400 de conección USB; hay varios tutes en la red donde explican como hacerla funcionar tanto en Ubuntu como en Debian; pero siempre me da un error que no he sabido resolver. De momento la impresora me funciona bien con Cups y los drivers de la DX4200; pero no tengo control para cambiar los cartuchos ni puedo scannear; así que debia reiniciar el ordenador e irme a windows XP.
Mi idea, por tanto, era tener una maquina virtual con Windows XP con USB activado que pudiese conectarse a la impresora y manejarla; para empezar debemos tener instalados los drivers que venían con la multifunción en Windows:
1ºProblema. En la maquina virtual se suele montar por sistema el CD/DVD de la maquina anfitrión. Asi que con solo poner el CD que tiene los drivers de Epson, XP virtual lo reconoce sin problemas y lo veo en el explorador; pero al querer ejecutar el Setup.exe, Windows XP me dice que no tiene acceso al archivo ¿? Mal empezamos :-p, pero bueno mirando con San Google encuentro que el problema es de permisos, hay que modificar un archivo que controla los permisos de los dispositivos que carga udev, en Debian Lenny lo tenemos aquí:
/etc/udev/rules.d/91-permissions.rules
En otras distribuciones derivadas de Debian, puede variar el número inicial, pero el nombre debe ser igual.
Necesitamos tener permisos para modificarlo, por lo tanto como root lo editamos y nos vamos a las lineas:
KERNEL=="cdemu[0-9]*", GROUP="cdrom"
KERNEL=="pktcdvd[0-9]*", GROUP="cdrom"
KERNEL=="pktcdvd", MODE="0644"
Se debe cambiar el valor 0644 por el valor 0666:
KERNEL=="cdemu[0-9]*", GROUP="cdrom"
KERNEL=="pktcdvd[0-9]*", GROUP="cdrom"
KERNEL=="pktcdvd", MODE="0666"
Ahora debemos reiniciar y ya podemos instalar los drivers en la maquina virtual desde el DVD.
2ºProblema.Primero tenemos que asegurarnos que la configuración de la maquina virtual tenga activado USB, para ello nos vamos a la configuración del XP virtual y seleccionamos USB, debe estar marcado tanto "Habilitar el controlador USB" como "Enable USB 2.0 (EHCI)Controller". En este momento debemos encender la impresora, pues vamos a añadir con el signo + de la derecha los dispositivos que queremos activar, en este caso "Epson USB2.0 MFP" y "Generic Mass Storage Device", este último para que podamos conectar cualquier pendrive al SO virtual. De cualquier manera la cosa tiene que quedar así:

Todo parecia correcto, pero al iniciar el windows XP virtual, aunque aparece la entrada de USB para la impresora, no se podia conectar con la impresora,grrrrrrrr. Otra vez San Google y otra vez los permisos (para no variar), pero ahora la solución tiene dos partes, la primera en el archivos que antes hemos visto:
/etc/udev/rules.d/91-permissions.rules
Ahora buscamos estas lineas:
# usbfs-like devices
SUBSYSTEM=="usb_device", MODE="0664"
SUBSYSTEM=="usb", ENV{DEVTYPE}=="usb_device", \
MODE="0664"
Debemos cambiar 664 por 666, y queda así:
# usbfs-like devices
SUBSYSTEM=="usb_device", MODE="0666"
SUBSYSTEM=="usb", ENV{DEVTYPE}=="usb_device", \
MODE="0666"
Pero además hay que poner una entrada nueva en el archivo fstab, que se encuentra en /etc:
usbfsnone /proc/bus/usb usbfs devgid=1001,devmode=666 0 0
De esta manera, reiniciamos Linux y desde el XP virtual podemos manejar la impresora, cambiar los cartuchos e incluso scannear cualquier documento.
Como veis el tema de la virtualizacion esta en auge y las soluciones tanto freeware (como VirtualBox) como shareware ( como el gran VMware) van mejorando a muy buen ritmo, dando soluciones practicas a las limitaciones que pueda tener un S.O.; ya que tanto puede servir en Windows (puede ser una buena forma de probar Linux sin problemas) como en Linux (ya habeis visto algunas de sus posibilidades).
Espero que esto sea solo el principio :-)
[JJ]
[JJ]
viernes, febrero 06, 2009
Migración con María Elena Casañas
Muy interesante la filosofia de María Elena Casañas, que podemos seguir en su Blog, donde profundiza en el tema de la migración de Windows a Linux:
http://www.casanas.com.ar/web.php?sec=como
Nos vemos.
[JJ]