Jul 23

Vamos al grano, si queremos que no se nos pida la contraseña cada vez que tenemos que acceder como root es tan simple como ejecutar el siguiente comando en la consola:

$sudo passwd -l root

Para volver a activar esta opción y que nos pida nuevamente la contraseña ejecutaremos:

$sudo -i

Otra forma de hacerlo es ejecutar:

sudo gedit /etc/passwd

Buscar la línea:

root:X:0:0:root:/root:/bin/bash

Borra la X (OJO: SOLO LA X, no todoa la línea) y guardar.

Si quieremos volver a habilitarla:

sudo passwd root

Jun 25

Antes de nada, comentar que con este artículo no pretendo facilitar la labor de “fastidiar” a los propietarios de estas cuentas ftp en Youtube.

Al parecer se ha descubierto un bug en la búsqueda de resultados de Google, a partir del cual podemos sacar las contraseñas ftp de los usuarios de Youtube.

Por ejemplo con este búsqueda podemos obtener los datos de conexión ftp de estos usuarios:

http://www.google.com/search?q=site%3Ayoutube.com+%22clicks+from+ftp+%40%22

Con lo que dudaría y de echo empezaría a cuestionar la gestión de nuestros datos personales por parte de Google y la seguridad del sistema por parte de Youtube.

¿Cúal es la raiz del problema: Google, Youtube o ambos?

Fuente: Error gravísimo en Google

Mar 28

A la hora de elegir una contraseña, siempre tenemos que evitar tener contraseñas “fáciles de hackear”. Dependiendo el formato de esta contraseña, costará más o menos tiempo al atacante saberla. Contando que el atacante utiliza el método de fuerza bruta.
Siempre es recomendable tener una contraseña que alterne con muchos carácteres distintos y no caer en el tópico de elegir una contraseña fácil. Cuando digo fácil me refiero a contraseñas tipo:

  • Ana.
  • Mesa.
  • Perro.
  • Juan.

Parece una tonteria, pero si cambiamos las vocales por números, siguiendo este orden: A=4 , E=3 , I=1 , O=0 y U=2. Aumentamos considerablemente la seguridad de nuestra contraseña.

Siguiendo las contraseñas de ejemplo que os comentaba antes y aplicando la norma anterior, quedarían de la siguiente manera:

  • Ana -> 4n4
  • Mesa -> M3s4
  • Perro-> P3rr0
  • Juan-> J24n

Aumentaríamos mucho más si incluimos símbolos como: mayúsculas, minúsculas y carácteres especiales como: @#$%^&*

Y aún más, si el número de carácteres de la contraseña, lo aumentamos.

En la siguiente tabla podemos ver la diferencia en dias, entre tener una contraseña más corta o más larga y tener una contraseña con carácteres mixtos o solo tener palabras sencillas en minúscula. La diferencia como podeis ver es bastante notable, por ejemplo, una contraseña de 8 carácteres cuesta 2.1 siglos en hackearla y utilizando una contraseña solo con minúsculas costaría 2.42 dias.

pass.jpg

Lo que os quiero decir es que, si utilizais contraseñas de “formato fácil”, cambiarlas. Y como habreis podido ver, con cambiar el formato de esta, aumentamos considerablemente la seguridad de nuestra contraseña y por lo tanto la probabilidad de que no nos hackeen nuestra contraseña.

Vía | Onemansblog

Mar 05

NetworkManager es un programa que gestiona tus conexiones fácilmente. Para instalarlo tendreis que seguir los siguientes pasos:

Abrid synaptic e instalad el paquete linux-restricted-modules-2.6.17-10-generic. Puede que los números cambien, pero el resto ha de estar igual. Si tenéis instalado otro núcleo, entonces ya sabéis de lo que hablo. En ese caso, instalad los restricted-modules correspondientes.

Desde el mismo synaptic, instalad el paquete network-manager-gnome y todas sus dependencias, que os las marcará automáticamente. Finalmente aplicad los cambios ahora.

Abrid una terminal y escribid:

sudo gedit /etc/network/interfaces

El archivo tiene que quedarse de la siguiente manera:

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet dhcp

auto eth1
iface eth1 inet dhcp

Guardad el archivo, salid del editor y finalmente reiniciar.

Cuando reinicies, se os pedirá una contraseña para que cada vez que inicieis NetworkManager, se conecte sin pediros las contraseña de red. Simplemente tendreis que seleccionar una red y decirle la contraseña de red (si la tiene) y el se conectará a la red.

Bien, el problema viene cuando os pide la contraseña todas las veces que iniciais el programa. Para evitarlo hay que seguir los siguientes pasos:

Lo primero es instalar el programa pam-keyring-tool que está en los repositorios de esta página. Después nos veremos obligados a crear el script que se llamará al inicio de la sesión. Para ello pulsamos Alt + F2 o abrimos un terminal y ejecutamos:

gksu gedit /usr/local/bin/keyring

Si tienes varios usuarios puedes llamarlo keyring_nombre_usuario, porque necesitas un script por cada usuario (en realidad puedes llamar al script como quieras).

Ahora en la ventana del gedit pon esto:

#!/bin/sh
echo tu_contraseña | pam-keyring-tool -u -s

Sustituye tu_contraseña por la contraseña que le hayas puesto a tu anillo de claves (al gnome-keyring) y salva el fichero. Por último dale permisos de ejecución:

gksu chmod +x /usr/local/bin/keyring

Ya está el script listo. Solo falta que vayas al menú de configuración de sesión (Sistema -> Preferencias -> Sesiones), y en la última pestaña (Programas de inicio) añade el script que acabas de hacer poniendo la ruta completa:

 

/usr/local/bin/keyring

Listo. Cuando reinicies comprobarás como el NetworkManager se conecta a la red wifi sin hacerte ninguna pregunta.

 

Fuentes: HomeLinux y Todopardo

Ene 08

Un buen listado de contraseñas que ponen por defecto los fabricantes. Un buen uso de esta lista es, si por ejemplo, hemos perdido o no sabemos los datos de acceso a nuestro router wifi….
El que las use para mal, el sabrá :P

La dirección: http://www.phenoelit.de/dpl/dpl.html

Dic 27

Ophcrack es un Live CD basado en Ubuntu para crackear el archivo SAM de Windows, o lo que es lo mismo, para obtener la contraseña de cualquier usuario.

Tan fácil como introducir el CD en el lector y reiniciar. Ophcrack accederá a la partición Windows, copiará el archivo SAM, lo descomprimirá y comenzará el descifrado.

Visto aqui.