Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas

6 oct 2011

News - Kernel.org fue hackeado (linux.com, linuxfoundation.org y mysql.com también)

El sitio web que hospeda el kernel Linux fue comprometido en su seguridad al haber sido vulnerado y tomado controles de root.

El ataque fue realizado el 12 de agosto pasado, y el 28 del mismo mes se pudieron notar los primeros problemas. Los más importantes fueron los que atacaron al sistema de credenciales digitales del protocolo SSH, dentro del equipo de desarrollo.

De cualquier manera desde la Linux Foundation salieron a tranquilizar las cosas:  “… no hay necesidad de preocuparse por la integridad del código fuente del kernel o de cualquier otro software alojado en los sistemas de kernel.org”,  palabra de Jonathan Corbet.


Lo mismo pasó con linux.com, linuxfoundation.org y mysql.com

Listo, nos vemos en la siguiente entrada.

22 sept 2011

Linux - Ejecutar comandos remotos con ssh


El comando ssh es un programa increíble. Se puede usar para abrir sesiones entre servidores o bien se puede usar para ejecutar comandos en un sistema remoto.

Un ejemplo sencillo sería para conocer el uso del disco duro de un servidor:

[angel@angelcm ~]$ ssh user@server ' /bin/df -h'
user@server's password: 
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/vg_root-lv_root
                      2.0G  410M  1.5G  22% /
/dev/mapper/vg_root-lv_tmp
                      2.0G   70M  1.8G   4% /tmp
/dev/mapper/vg_root-lv_var
                      2.0G  378M  1.5G  21% /var
/dev/mapper/vg_root-lv_data01
                      6.7G  982M  5.4G  16% /data01
/dev/mapper/vg_data-lv_data02
                      247G   15G  219G   7% /data02
/dev/mapper/vg_root-lv_usr
                      3.0G  1.5G  1.3G  55% /usr
/dev/sda1             122M   13M  103M  11% /boot
tmpfs                 3.9G     0  3.9G   0% /dev/shm
[angel@angelcm ~]$ 

Esto es muy bueno, pero se vuelve más útil cuando "automatizamos" mediante el intercambio de llaves SSH, esto lo pueden aprender en otro post:

Mientras tanto, podemos ejecutar algunos otros comandos. Por ejemplo, para contar el número de procesos de apache que están corriendo en el servidor web. Todo lo que necesitamos hacer es escribir el comando entre comillas. El siguiente comando se conecta a un servidor web, luego lista todos los procesos ps -ef, después busca y cuenta las coincidencias con apache grep -c apach[e] :

[angel@angelcm ~]$ ssh user@server 'ps -ef | grep -c apach[e]'
34
[angel@angelcm ~]$

El resultado es 34 procesos de apache corriendo en el servidor.

También podemos mostrar algunas estádisticas sobre el uso de CPU del servidor:

[angel@angelcm ~]$ ssh user@server ' top -b -n 1 | head -n 8'
top - 10:15:40 up 117 days,  6:24,  2 users,  load average: 1.43, 1.52, 1.64
Tasks: 165 total,   1 running, 164 sleeping,   0 stopped,   0 zombie
Cpu(s): 10.2%us,  1.5%sy,  0.2%ni, 87.1%id,  0.1%wa,  0.3%hi,  0.7%si,  0.0%st
Mem:  16436872k total, 13376292k used,  3060580k free,   943720k buffers
Swap:  4194296k total,        0k used,  4194296k free,  5637000k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND            
16619 apache    15   0  350m  16m 5308 S 30.8  0.1   0:33.63 httpd              
[angel@angelcm ~]$

Para ver quien está loggeado en el servidor:

[angel@angelcm ~]$ ssh user@server 'who'
juanito   pts/0        2011-09-20 16:50 (10.177.65.41)
pepito    pts/1        2011-09-21 10:13 (10.177.65.209)
[angel@angelcm ~]$

Nuevamente, les recomiendo la lectura de los posts:

Listo, nos vemos en la siguiente entrada.

7 sept 2011

Ubuntu - Cómo montar particiones automáticamente (La forma fácil)

Usualmente para hacer que una partición se monte de forma automática se requiere trabajar con el archivo "fstab", lo cual es confuso para la gente que recién empieza con Linux.

Por tal motivo, la forma más fácil de hacerlo es leyendo este artículo... así que manos a la obra.

Bien, vamos a instalar el programa que hará que el proceso sea más sencillo, este programa es llamado "Storage Device Manager". Introduzca el siguiente comando para instalarlo (o también lo pueden instalar desde el Ubuntu Software Center):


$ sudo apt-get install pysdm

Ahora vamos a iniciar el programa desde System > Administration > Storage Device Manager. Ahora, de la lista de particiones elija la partición que quiere montar  al inicio del sistema (primero expanda la lista de discos) y luego de clic en el botón Assistant del lado derecho.


Ahora, veremos la ventana de Opciones. Solo hay que marcar la opción "The file system is mounted at boot time" y desmarcar  la opción “Mount file system in read-only mode”.


También puede editar otras opciones, pero si no es cuidadoso puede ocasionar un daño a su sistema. Una vez terminado de clic en "OK" y luego "Apply". Cierre el programa y reinicie su sistema para ver los cambios.

Listo, nos vemos en la siguiente entrada.

31 ago 2011

Eliminar / Borrar una cuenta de usuario en Linux

Como administradores de GNU/Linux, la tarea de eliminar una cuenta de usuario es muy importante. Es tan importante que merece la pena escribir un protocolo para ello. Por seguridad, por administración, por lo que sea hay que tomar en serio ésta tarea.

Para esto existe el comando 'userdel', el cual tiene que ser ejecutado como root. Por ejemplo:

[root@server ~]# /usr/sbin/userdel usuario

Un ejemplo ampliado de esto sería: borrar la cuenta de usuario 'angel' y su home asociado (opción -r):

[root@server ~]# /usr/sbin/userdel -r angel

El comando anterior borrará la cuenta de usuario, su home y los mensajes de correo existentes. Si existen archivos creados en otros directorios estos tendrán que ser buscados y borrados manualmente.

Archivo /etc/login.defs y /etc/deluser.conf

Los valores, por default, del comando 'userdel' son tomados del archivo /etc/login.defs en Red Hat, Fedora, CEntOS:

# *REQUIRED*
#   Directory where mailboxes reside, _or_ name of file, relative to the
#   home directory.  If you _do_ define both, MAIL_DIR takes precedence.
#   QMAIL_DIR is for Qmail
#
#QMAIL_DIR Maildir
MAIL_DIR /var/spool/mail
#MAIL_FILE .mail

# Password aging controls:
#
# PASS_MAX_DAYS Maximum number of days a password may be used.
# PASS_MIN_DAYS Minimum number of days allowed between password changes.
# PASS_MIN_LEN Minimum acceptable password length.
# PASS_WARN_AGE Number of days warning given before a password expires.
#
PASS_MAX_DAYS 99999
PASS_MIN_DAYS 0
PASS_MIN_LEN 5
PASS_WARN_AGE 7

#
# Min/max values for automatic uid selection in useradd
#
UID_MIN     500
UID_MAX   60000

#
# Min/max values for automatic gid selection in groupadd
#
GID_MIN     500
GID_MAX   60000

#
# If defined, this command is run when removing a user.
# It should remove any at/cron/print jobs etc. owned by
# the user to be removed (passed as the first argument).
#
#USERDEL_CMD /usr/sbin/userdel_local

#
# If useradd should create home directories for users by default
# On RH systems, we do. This option is overridden with the -m flag on
# useradd command line.
#
CREATE_HOME yes

# The permission mask is initialized to this value. If not specified, 
# the permission mask will be initialized to 022.
UMASK           077

# This enables userdel to remove user groups if no members exist.
#
USERGROUPS_ENAB yes

# Use MD5 or DES to encrypt password? Red Hat use MD5 by default.
MD5_CRYPT_ENAB yes

Y /etc/deluser.conf en Debian y Ubuntu Linux:

# /etc/deluser.conf: `deluser' configuration.

# Remove home directory and mail spool when user is removed
REMOVE_HOME = 0

# Remove all files on the system owned by the user to be removed
REMOVE_ALL_FILES = 0

# Backup files before removing them. This options has only an effect if
# REMOVE_HOME or REMOVE_ALL_FILES is set.
BACKUP = 0

# target directory for the backup file
BACKUP_TO = "."

# delete a group even there are still users in this group
ONLY_IF_EMPTY = 0

# exclude these filesystem types when searching for files of a user to backup
EXCLUDE_FSTYPES = "(proc|sysfs|usbfs|devpts|tmpfs)"

Procedimiento:

A continuación les presento el procedimiento recomendado para borrar una cuenta de usuario. Primero hay que bloquear la cuenta:

[root@server ~]# /usr/bin/passwd -l angel

De ser necesario, respaldar los archivos del usuario:

[root@server ~]# tar -zcvf /backup/angel.tar.gz /home/angel/

'Matar' los procesos que pertenecen al usuario:

[root@server ~]# ps -fp $(pgrep -u angel)
[root@server ~]# killall -KILL -u angel

Borrar la cuenta del usuario:

[root@server ~]# /usr/sbin/userdel -r angel

Borrar las tareas at:

[root@server ~]# # find /var/spool/at/ -name "[^.]*" -type f -user angel -delete

Borrar las tareas de cron:

[root@server ~]# crontab -r -u angel

Borrar los trabajos de impresión:

[root@server ~]# lprm angel

Buscar todos los archivos propiedad del usuario:

[root@server ~]# find / -user angel -print

Por último, podemos buscar todos los archivos propiedad del usuario y cambiarlos de propietario:

[root@server ~]# find / -user angel -exec chown usuario:grupo {} \;

Listo, nos vemos en la siguiente entrada.

29 ago 2011

Malware en Linux

Cuántas veces nos hemos preguntado si GNU/Linux es "mas seguro" que MS Windows. Puede ser percepción, pero desde mi punto de vista no todo depende de una compañía u otra, sino también de nuestros hábitos en Internet, de nuestros hábitos como administradores de los servidores o la red. Sería muy tonto echarle la culpa a la compañía X o Y, pues somos usuarios de aaaaaaños de sus sistemas operativos, sabemos como funcionan, sabemos sus fallos y siempre debemos estar un paso adelante en la investigación, en la seguridad, debemos hacernos responsables de aplicar los parches de seguridad, de actualizar el kernel, de no usar aplicaciones dudosas, etc.

En Internet, hay una gran cantidad de servidores Web usando linux, hay una gran cantidad de servidores FTP, servidores de correo, servidores de bases de datos corriendo una distribución linux. Existe una gran cantidad de proveedores de hosting usando linux en sus data centers, por lo que linux se convierte en un medio de transporte para el malware. Por otro lado, cada día aumenta el numero de usuarios de linux a nivel desktop.

Por estas razones, es altamente recomendable el uso de una herramienta anti malware en Linux (y no solo en nuestros equipos PCs o laptops, también en los servidores, smartphones, etc.) y, pues bien, después de haber trabajado  por muchos años en lo que fue Kaspersky Lab México (hoy mayorista de KL) puedo recomendar a la comunidad linuxera en AL y cualquier parte del mundo el uso de Kaspersky Endpoint Security para Linux, el cual es ideal para uso personal y en ambientes empresariales por su facilidad de instalación y administración. KES4Linux incluye protección en tiempo real, lo que lo hace aún mas atractivo. 

Pero no todo puede ser bello, lamentablemente la protección en tiempo real depende de la versión del kernel que usemos, así que si ustedes son usuarios de las siguientes distribuciones podrán instalar Kaspersky:

  • Red Hat Enterprise Linux 5.5 Desktop
  • Fedora 13
  • CentOS-5.5
  • SUSE Linux Enterprise Desktop 10 SP3
  • SUSE Linux Enterprise Desktop 11 SP1
  • openSUSE Linux 11.3
  • Ubuntu 10.04 LTS Desktop Edition
  • Debian GNU/Linux 5.0.5

Incluye soporte para 32 y 64 bits.


En escritorio, uso Ubuntu 11.04 y próximamente Fedora 15, y como les dije no hay soporte para estas versiones recientes.

Si requieren alguna licencia (original) comercial de este producto con gusto se las puedo conseguir a buen precio, y si desean algún tipo de consultoría sobre este tipo de soluciones caseras y empresariales también con todo gusto los puedo ayudar.

Nos vemos en la siguiente entrada

11 jul 2011

CEntOS 6



CEntOS Linux 6 ha sido liberado. La famosa versión basada en RHEL (Red Hat Enterprise Linux) soportada por la comunidad es considerada la más popular para servidores Web, con casi el 30% de uso en Internet.


Descarga: i386 | x86_64

Listo, nos vemos en la siguiente entrada.