Detener ataques de fuerza bruta

Fail2ban es una aplicación escrita en Python para la prevención de intrusos en un sistema, que se basa en la penalización de conexión (bloquear conexión) a los orígenes que intentan accesos por fuerza bruta. Se distribuye bajo la licencia GNU y típicamente funciona en todos los sistemas POSIXque tengan interfaz con un sistema de control de paquetes o un firewall local.

Funcionamiento de Fail2ban

Fail2ban se encarga de buscar en los registros (logs) de los programas que se especifiquen, las reglas que el usuario decida para poder aplicarle una penalización. La penalización puede ser bloquear la aplicación que ha fallado en un determinado puerto, bloquearla para todos los puertos, etc. Las penalizaciones así como las reglas, son definidas por el usuario.

Habitualmente si las IPs de ataque son prohibidas por un lapso prudencial de tiempo, la sobrecarga de red provocada por los ataques baja, y también se baja la probabilidad de que un ataque de fuerza bruta basada en diccionarios tenga éxito.

Mas información…

Leer más

Instalar VMware Workstation 8.0 en GNU/Linux

 

VMware es un sistema de virtualización por software. Un sistema virtual por software es un programa que simula un sistema físico (un computador, un hardware) con unas características de hardware determinadas. Cuando se ejecuta el programa (simulador), proporciona unambiente de ejecución similar a todos los efectos a un computador físico (excepto en el puro acceso físico al hardware simulado), con CPU (puede ser más de una), BIOS, tarjeta gráfica, memoria RAM, tarjeta de red, sistema de sonido, conexión USB, disco duro (pueden ser más de uno), etc.

Un virtualizador por software permite ejecutar (simular) varios computadores (sistemas operativos) dentro de un mismo hardware de manera simultánea, permitiendo así el mayor aprovechamiento de recursos. No obstante, y al ser una capa intermedia entre el sistema físico y el sistema operativo que funciona en el hardware emulado, la velocidad de ejecución de este último es menor, pero en la mayoría de los casos suficiente para usarse en entornos de producción.

 

Leer más

Instalación y configuración de Lighttpd con PHP + FastCGI

 

lighttpd (pronunciado lighty) es un servidor web diseñado para ser rápido, seguro, flexible, y fiel a los estándares.

Está optimizado para entornos donde la velocidad es muy importante, y por eso consume menos CPU y memoria RAM que otros servidores. Por todo lo que ofrece, lighttpd es apropiado para cualquier servidor que tenga problemas de carga.

lighttpd es software libre y se distribuye bajo la licencia BSD. Funciona en GNU/Linux yUNIX de forma oficial. Para Microsoft Windows actualmente hay una distribución conocida como Lighttpd For Windows mantenida por Kevin Worthington.

 

 

 

Leer más

Instalar i2p en GNU/Linux

Bueno, anteriormente ya puse un articulo publicado en blackploit sobre el lado oscuro de Internet…

Ahora vamos hablar de otras redes de anonimato como i2p las cueles proporcionan un anonimato.

¿Que es i2p? (Wikipedia)

I2P (sigla de Invisible Internet Project, que significaproyecto de Internet invisible) es un software libre y gratuito que ofrece una red anónima para comunicaciones entre ordenadores usando internet. I2P realiza un protocolo que permite una comunicación anónima entre varias herramientas y aplicaciones como correo electrónico anónimo o un anónimo chat de IRC entre otros.

Leer más

Compartir Archivos y Discos con SSHFS

Secure SHell FileSystem (SSHFS) es un sistema de archivos para Linux (y otros sistemas operativos con una implementación FUSE, tal como en Mac OS X), que opera sobre archivos en una computadora remota usando un entorno seguro de acceso. En la computadora local donde se monta SSHFS, la implementación hace uso del módulo del kernel FUSE. Los efectos prácticos de esto es que el usuario final puede interactuar amigablemente con archivos remotos estando en un servidor SSH,viéndolos como si estuvieran en su computadora local. En la computadora remota se utiliza el subsistema SFTP de SSH.

La implementación actual de SSHFS usando FUSE es una versión reescrita de la anterior, realizada por Miklos Szeredi, quien también escribió FUSE.

 

Leer más

Instalar FreeNET en GNU/Linux

¿Que es FreeNET?

Freenet es una red de distribución de información descentralizada y resistente a la censura diseñada originalmente por Ian Clarke. Freenet tiene por objeto proporcionar libertad de expresión a través de las redes de pares mediante una fuerte protección del anonimato; como parte del apoyo a la libertad de sus usuarios, Freenet es un software libre. Freenet trabaja por medio de la puesta en común del ancho de banda y el espacio de almacenamiento de los ordenadores que componen la red, permitiendo a sus usuarios publicar o recuperar distintos tipos de información anónimamente. Freenet ha estado bajo continuo desarrollo desde el año 2000, aún no ha sido liberada una posible versión 1.0, pero la versiones actuales son completamente funcionales.

Leer más

Fallo de la unidad portable WD Passport Essential (USB 3.0) en Windows 7

Hoy vamos a hablar de un error que la unidad portable WD Passport Essential dio a un amigo mío.

Comenzó a darle problemas a la hora de que su ordenador (con Windows 7) reconociera la unidad y, por consiguiente, acceder a su contenido.

Al conectarlo al PC aparecía continuamente un mensaje de Windows: “Dispositivo sin formato: ¿desea darle formato?” Le daba a aceptar pero no sucedía nada.

Mi amigo intentó darle formato con el software original del producto “WD quick formatter” pero el programa dio un error y consigue estropear más la unidad, dejándolo sin formato y sin datos en su interior (en su caso no importa debido a que tenía una copia de seguridad).

Leer más