Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

miércoles, 8 de julio de 2015

Recuperar archivos eliminados

Recuperar archivos que no han pasado a la Papelera de Reciclaje:
Al borrar accidentalmente un archivo, directorio o partición, para que puedas recuperarlos, o al menos aumentar las posibilidades de ello, debes apagar inmediatamente tu computadora o desmontar la partición.
Hay varias formas de intentar recuperar los datos borrados:

Con Foremost:
Esta herramienta ya fue tratada en el tema:
http://hatteras-blog.blogspot.com.es/2010/11/recuperar-archivos-borrados-o-de-un.html



Con Extundelete:
Es una excelente herramienta, que permite recuperar datos borrados en particiones ext3 y ext4.
Inicia desde un Live CD o USB de tu distribución favorita e instala Extundelete. Para instalar en Debian, Ubunu, Mint  y derivados:
sudo apt-get install extundelete

Para recuperar lo perdido, lo primero que tenemos que hacer es montar en modo solo lectura la partición en la que se encontraban nuestros archivos *,( para las explicaciones siguientes, supongamos que la partición /home es la sda2), para lo cual ejecutamos en la terminal el siguiente comando:
sudo mount -o remount,ro /dev/sad2

* ( Si no conoces el nombre de las particiones que te interesan escribe en la consola:
df -h
o
sudo fdisk -l )



Una vez montada la partición, podemos a) restaurarla toda ella, b) solo un directorio, o c) solo un archivo:

a) Si queremos restaurar la partición entera, el comando que ejecutamos en la terminal es:
sudo extundelete /dev/sda2 --restore-all


b) Si queremos restaurar un directorio específico, del que tenemos que saber su dirección en el árbol de directorios, (por ejemplo la carpeta Documentos), ejecutamos el comando:
sudo extundelete /dev/sda2 --restore-directory /home/usuario/Documentos

c) Si queremos restaurar algún archivo específico, del que sepamos su ruta (por ejemplo el archivo de vídeo viaje.mp4), el comando será:
sudo extundelete /dev/sda2 --restore-file /home/usuario/Videos/viaje.mp4

Los archivos recuperados se guardarán un directorio llamado RECOVERED_FILES.
Para que la recuperación sea posible hay que tener suficiente espacio disponible en la partición en la que se restaurarán tus archivos (por defecto en la carpeta en que te encuentras situado en la consola).



Extundelete cuenta con un gran número de opciones que puedes explorar en su página, pero con lo anteriormente expuesto de seguro sales de un apuro.
 http://blog.desdelinux.net/extundelete-recupera-archivos-borrados/



miércoles, 18 de marzo de 2015

Copia de seguridad de los contactos telefónicos de un smartphone con Android, en un pc con Ubuntu o Mint, a través de Bluetooth

Como siempre pasa, no nos acordamos de hacer copias de seguridad de los contactos telefónicos que tenemos en nuestro smartphone, hasta que es demasiado tarde, y vienen las lamentaciones. Para hacer una copia de seguridad de los contactos telefónicos en mi smartphone BQ Aquaris-5-HD con Android, uso el programa Contacts Backup https://play.google.com/store/apps/details?id=com.xuecs.ContactHelper&hl=es



He elegido esta aplicación porque es muy fácil de usar, y muy eficaz.
Como se puede ver en la imagen solo tiene tres botones:

1- Backup contacts: hacemos click en el y al cabo de unos segundos ya tendremos creado un archivo de texto simple en formato contacts_año_mes_dia .cvs , en la dirección /storage/emulated/0 ( que se corresponde al almacenamiento en el la memoria interna del smartphone ), que contiene los nombres y números de teléfono de nuestros contactos en el smartphone.
Este tipo de archivo puede ser fácilmente editable en nuestro pc desde gedit, LibreOffice-Cal, LibreOffice-Writer, o Abiword, ya que es un archivo de texto sencillo formado por varias líneas , y en el que en una linea viene el nombre, y el número, ambos separados por una coma (,)

2- Send: este botón sirve para abrir una ventana desde la que podemos elegir hacia donde, o por que medio ( entre otros: airdroid, evernote, bluetooth, correo, drive, gmail, whatsapp ) , vamos a enviar el archivo antes creado, para guardarlo en algún lugar fuera de nuestro smartphone, para poderlo recuperar si fuera necesario ( por ejemplo si se nos estropea de forma irremediable o nos roban el smartphone, y tenemos que comprarnos uno nuevo ).
En mi caso uso bluetooth para enviar el archivo .cvs en una u otra dirección desde el smartphone al pc y viceversa.

3- Restore: este botón es el que nos permite recuperar la información contenida en el archivo contacts_año_mes_dia .cvs desde la dirección /storage/emulated/0 ( que se corresponde al almacenamiento en el la memoria interna del smartphone )



Uso esta aplicación para crear una copia de seguridad de mis contactos, y luego enviar el archivo de copia de seguridad en formato .cvs , por bluetooth a mi pc.
Me ha servido varias veces para recuperar los contactos del teléfono de mi hija, tras un robo, o una avería irreparable  y tener que volverlos a instalar en el nuevo teléfono.

Para pasar el archivo .cvs desde el smartphone al disco duro de mi pc, para guardar la copia de seguridad de los contactos,  y desde el pc al smartphone para recuperar la copia de seguridad de los contactos, uso el mismo sistema que ya explique para pasar fotos o música entre el smartphone y el pc. Para ello el smartphone y el pc tienen que estar emparejados, mutuamente disponibles, y para lograrlo se siguen los pasos indicados en el tema:
http://hatteras-blog.blogspot.com.es/2015/02/enviarrecibir-fotosaudio-de-pc.html

Una vez que ambos aparatos están emparejados, son mutuamente reconocibles,
los pasos para crear una copia de seguridad de los contactos telefónicos del smartphone, y guardarla en una carpeta del pc, para su posterior recuperación si fuera necesario, son:
A) Creación de la copia de seguridad:
1- En el smartphone abro el programa Contacts Backup, y con el botón Backup Contacts creo el archivo .cvs en la dirección /storage/emulated/0 ( que se corresponde al almacenamiento en el la memoria interna del smartphone)
2- Para enviar el archivo .cvs mediante Bluetooth , uso el segundo botón Send, y en la ventana siguiente eligo Bluetooth


y a continuación entre los dispositivos emparejados disponibles elijo a mi pc, en este caso mint-0.



Con ello tendré una copia del archivo .cvs en la carpeta de mi pc  /home/usuario/Público, y podré moverlo a otra que considere mas adecuada, por ejemplo /home/usuario/contactos_telefónicos/smatphone1 ( Tengo varias carpetas similares acabadas en smartphone1, smartphone2, etc para guardar en ellas las copias de los contactos de cada miembro de la familia )

B) Si fuera necesario la recuperación de los contactos telefónicos en un smartphone nuevo, o en uno en el que por algún motivo se hayan perdido los contactos, lo que haría sería:
1- Volver a instalar en el smartphone la aplicación Contacts Backup
2- Volver a emparejar el smartphone con mi pc, como se explica en el tema de mi blog http://hatteras-blog.blogspot.com.es/2015/02/enviarrecibir-fotosaudio-de-pc.html
3- Pasar el acchivo .cvs por medio de bluetooth desde mi pc al smartphone, a la carpeta /storage/emulated/0
Lo único en lo que hay que fijarse es que si tenemos en el pc varios archivos .csv , recuperemos al smartphone el que tenga la fecha mas reciente.
4- Abrir en el smartphone la aplicación Contacts Backup
5- Hacer click en el botón Restore, y elegir el archivo .cvs que acabamos de copiar en el smartphone desde el pc.


Una vez recuperado el archivo .cvs ya podemos salir de la aplicación Contacts Backup, abrir la aplicación Teléfono del smartphone y comprobar que volvemos a tener los contactos.

viernes, 31 de octubre de 2014

Usar LibreOffice Calc para generar contraseñas aleatorias

En otro tema de este blog ya explique como deben de ser las contraseñas para todas las ocasiones en las que las necesitamos: contraseña de root, o contraseña de acceso a un foro, contraseña de cuentas de correo,  de páginas de internet , etc, y como crearlas para que sean seguras y fácil de recordar ( ideas para crear contraseñas seguras ).
Las contraseñas que usemos pueden ser administradas por un programa especifico para ello, como por ejemplo: Revelation: administrador de contraseñas

En este tema voy a explicar como se puede usar la hoja de cálculo de LibreOffice Calc para generar contraseñas de forma aleatoria, que podemos usar por ejemplo en nuestras cuentas de correo, en Google+, etc


El "secreto" esta en la Función que hay que poner en la zona recuadrada en rojo en la imagen anterior. 

Contraseñas aleatorias con números:

A) Contraseña compuesta por 0 y hasta 10 decimales aleatorios.
Hacemos click sobre una casilla cualquiera de la hoja de cálculo ( por ejemplo en la casilla A1) y a continuación ponemos la función siguiente en el recuadro en rojo de la imagen anterior.
=SUMA(ALEATORIO())
Damos a la tecla intro, y en la casilla A1 nos aparece un 0 seguido de hasta 10 decimales, por ejemplo 0,8703714902 , los decimales serán los que tomemos como contraseña
Una vez que se ha generado una contraseña, al hacer click en la tecla F9 se vuelve a generar una contraseña aleatoria distinta.

B) Contraseña de un número aleatorio entre dos cifras dadas:
Hacemos click sobre una casilla cualquiera de la hoja de cálculo ( por ejemplo en la casilla A1) y a continuación ponemos la función siguiente en el recuadro en rojo de la imagen anterior.
=ALEATORIO.ENTRE(10000000;99999999)
Damos a la tecla intro, y en la casilla A1 nos aparece un número entero de 8 dígitos, por ejemplo 17591440.  
Si queremos generar otra contraseña debemos repetir el proceso,eligiendo otra casilla.

C) Contraseña de un número aleatorio entre dos cifras dadas:
Es un método muy similar al anterior.
En la casilla A1 ponemos por ejemplo un número de 8 cifras 10000000
En la casilla A2 ponemos otro número de 8 cifras, por ejemplo 99999999
Nos ponemos en la casilla A3 y ponemos la función
= ALEATORIO:ENTRE(A1;A2)
y tras dar a la tecla intro se genera en la casilla A3 un número de 8 cifras comprendido entre los que hemos puesto en las casillas A1 y A2.
Si queremos generar otra contraseña debemos repetir el proceso,eligiendo otra casilla.

Contraseñas con caracteres aleatorios (números, letras mayúsculas, y caracteres especiales):
Hacemos click sobre una casilla cualquiera de la hoja de cálculo ( por ejemplo en la casilla A1) y a continuación ponemos la función siguiente en el recuadro en rojo de la imagen anterior. Damos a la tecla intro, y en la casilla A1 nos aparece:

Un carácter aleatorio en cada casilla
=CONCATENAR(CARÁCTER(ALEATORIO.ENTRE(48;90))
Esta función genera un carácter aleatorio en una casilla, si queremos generar mas caracteres aleatorios repetimos el proceso en varias casillas, o modificamos la función del siguiente modo:

Para obtener una contraseña de 3 caracteres aleatorios generados en un casilla 
=CONCATENAR(CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90))

Para obtener una contraseña de 10 caracteres aleatorios generados en una casilla
=CONCATENAR(CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90));CARÁCTER(ALEATORIO.ENTRE(48;90))


Una vez generada la contraseña si queremos podemos cambiar alguna de las letras mayúsculas que aparezcan por letras minúsculas, para hacer la contraseña aún mas complicada de descifrar.













 



lunes, 9 de diciembre de 2013

Algunas ideas para manejarse con seguridad con las web de banca on line y comercio electrónico

Desde el navegador web se pueden ver correctamente las páginas de banca on line, y usarlas, para ver saldos, movimientos, hacer transferencias, etc.
En este tema se dan algunas ideas para manejarse con seguridad con las web de bancos, y comercio electrónico:

- No usar un pc que no sea el suyo propio, no usar por tanto pcs de cibercafés u otros lugares públicos.

- Tener actualizado el navegador a su última versión, para que tenga las últimas opciones de seguridad.

- Asegurarse que la página del banco es segura: hay que fijarse que la dirección debe empezar por https ( http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure) en vez de por htpp ( http://es.wikipedia.org/wiki/HTTP ), como hacen las páginas habituales.

- Además aconsejo saberla de memoria y poder comprobar que es la dirección exacta.

- No usarla nada mas que cuando uno mismo la haya tecleado.

- No usarla en absoluto si se abre como pop-up desde otra página. Desde Firefox->Editar->Preferencias->pestaña Contenido: seleccionar la opción "Bloquear Ventanas Emergentes"



- Una vez abierta la página del banco, hacer click sobre el icono del candado que hay en la barra de direcciones junto a htpps

con lo que se abre una pequeña ventana que nos informa sobre la página, y nos permite acceder a "mas información" , sobre el certificado de seguridad que usa dicha página.



- Se debe también tener en cuenta que un banco no va a pedir que por internet se les de un número de cuenta para comprobar nada.

- Hay quien dice (http://www.muylinux.com/2009/10/14/linux-recomendado-para-la-banca-electronica ) que utilizar un live CD de linux es la forma más segura de realizar operaciones bancarias por internet, ya que en un LiveCD normalmente no se almacenan datos de sesiones anteriores -aunque pueda hacerse- y cada ejecución del sistema operativo en el disco es como si lo utilizásemos por primera vez, lo que lo hace muy seguro. Brian Krebs, el autor del artículo (http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malware_bank_on.html) , afirma claramente que para evitar fraudes y problemas bancarios la solución más simple y efectiva es “no usar Microsoft Windows cuando accedáis a vuestra cuenta bancaria on-line“.
Pero es incomodo tener que apagar el pc, buscar el livecd y volver a iniciar el pc controlando que se inicie desde el live cd, por eso puede ser una alternativa la siguiente opción.

- También es buena idea usar una cuenta exclusiva, por ejemplo un usuario invitado
La idea es tener un usuario, creado anteriormente desde la cuenta del usuario administrador, accesible desde la pantalla de acceso, que esté siempre como recién creado, y que lo que se haga con él se borre al salir de la sesión gráfica.

- Otra medida de seguridad es tener instalado en Firefox el complemento NoScripts, o similar, que evita la instalación de guiones no deseados.

- Cambiar algunas cosas desde Firefox->Editar->Preferencias->pestaña Seguridad, se pueden bloquear sitios atacantes, falsificados, o advertir si se intentan instalar complementos.



En la pestaña Privacidad se puede indicar a los sitios que no se quiere ser rastreado.


- Muchas web de bancos tienen un teclado virtual como medida de seguridad, pero si la página del banco no lo tiene, se puede usar el teclado virtual onboard

sábado, 23 de noviembre de 2013

Copia de archivos y directorios antes de pasarme a Mint 16

Por lo que he leído ( http://libuntu.wordpress.com/2013/06/04/cinnamon-2-0-sera-un-entorno-de-escritorio-totalmente-independiente/) en Mint16 se va a dar un salto en Cinnamon, de forma que éste ya no va a ser una mera interfaz gráfica de Gnome3, por lo que para instalar esta nueva versión he decidido hacerlo desde cero, formateando tanto la partición / como la /home, no sin antes hacer una copia de seguridad de lo que considero que es mas importante conservar, para posteriormente volver a restaurarlo en la nueva versión.  

Por lo tanto antes de instalar Mint16, sustituyendo a Mint15, haré una copia de seguridad de los siguientes archivos y directorios:

- Archivo /etc/fstab: es el archivo que indica como montar pendrives, discos duros externos, o particiones de otros sistemas. Si usamos discos duros externos o pendrives y queremos que se monten en Mint 16 tal y como lo hacen en la versión de Mint que vamos a sustituir , o tenemos otras particiones además de las del sistema ( por ejemplo si tenemos una partición en la que guardamos solo archivos de datos - música, vídeos, documentos, etc - o una o varias particiones con otros sistemas operativos ) y queremos que se monten de la misma forma que lo hacen en la versión de Mint que vamos a sustituir, lo mejor es que hagamos una copia de seguridad del archivo /etc/fstab, para tras la instalación de Mint16 modificar el archivo /etc/fstab recién creado con los datos de dicho archivo, de la copia de seguridad, que hagan referencia a pendrives, discos externos, o particiones distintas a las que pertenecen a Mint16.

- Archivos personales de tipo documentos, música, vídeos, etc: Archivos y subcarpetas visibles de la carpeta /home/usuario . Los archivos y directorios ocultos en /home/usuario (salvo los que indico mas abajo ) no los voy a salvaguardar, ya que en ellos es donde se guardan las configuraciones personales del sistema, que es lo que me temo que pueda cambiar de Mint15 a Mint16 , y en ellos no tengo nada que no pueda ser restaurado conforme vaya usando la nueva versión.

- Scripts de nemo: /home/usuario/.gnome2/nautilus-scripts . Es donde se guardan una serie de scripts ejecutables desde el menú contextual de Nautilus; si se usa éste como administrador de archivos - en Mint 13 Cinnamon -.
/home/usuario/.gnome2/nemo-scripts. Es donde se guardan una serie de scripts ejecutables desde el menú contextual de Nemo; si se usa éste como administrador de archivos - en Mint 14 y 15 Cinnamon -. 
Los scripts que se usan en Nautilus se pueden usar en Nemo.

- Alias de comandos ( /home/usuario/.bashrc) ver Alias Es donde se guardan una lista de "comandos personalizados".

- Extensiones, applets y desklets de Cinnamon:  Copia de seguridad de applets, extensiones y desklets .Para restaurar todos ellos sin tener que volver a bajarlos de sus respectivas páginas.

- Temas de Cinnamon - Fondos de pantalla - Menús de aplicaciones: Ver Copia de seguridad de los directorios de Cinnamon  Para restaurar todos ellos sin tener que volver a bajarlos de sus respectivas páginas.

- Acciones en el menú contextual de Nemo (/home/usuario/.local/share/nemo/actions). Ver Acciones del menú contextual de Nemo .Para volver a tener a mano las acciones personalizadas en el menú contextual de Nemo

- Firefox ( /home/usuario/.mozilla) ver Copia de seguridad de Firefox 
¿ Quién quiere perder la configuración de Firefox, con sus complementos, marcadores, contraseñas, etc ?

- Sylpheed: Carpeta de configuración personal del programa: /home/usuario/.sylpheed-2.0 y carpeta de correos del usuario: /home/usuario/Mail . Ver apartado copia de seguridad de Sylpheed en Sylpheed
¿ Quién quiere perder la configuración de las cuentas de correo ? ¿ y los mensajes recibidos y enviados ?

- Copia de seguridad de Synaptic. Ver Copia de seguridad de Synaptic .Para instalar algunos paquetes que no están en los repositorios oficiales de Mint, y restaurar otras fuentes de software.

Una vez haya instalado Mint16 restauraré estos archivos y directorios, y aún así tendré que hacer algunas cosas mas para tener la nueva versión completamente a mi gusto, lo cual explicaré en otros temas:
http://hatteras-blog.blogspot.com.es/2013/12/cosas-que-hago-tras-instalar-mint-16.html
y
http://hatteras-blog.blogspot.com.es/2014/06/programas-que-instalo-tras-cambiar-una.html

miércoles, 20 de noviembre de 2013

Evitar visitas-spam de vampirestat.com ( y otras ip ) a un blog de Blogger

En este blog desde www.vampirestat.com recibo muchas, demasiadas, al dia. Y por lo que he leído son visitas no reales de gente que lee mi blog, sino visitas-spam http://soloclics.blogspot.com/2013/07/por-que-obtengo-trafico-de-vampirestat.html

Por lo visto esto puede dar problemas si quisiera añadir adsense a mi blog.
En http://forobeta.com/blogger/213355-mi-blog-visitas-de-vampirestat-com-peligroso-mi-pc.html Angel Sanche da la solución ( el código que hay mas abajo ) para evitar el spam desde vampirestat.com, u otras páginas similares.

- Desde alguno de estos Geolocalizadores de IP hay que averiguar la ip de www.vampirestat.com (192.157.253.9) y www.vampirestat.es ( 91.126.236.36
) , y añadirla a un código html , el cual debe ser añadido al diseño del blog. En http://www.youtube.com/watch?v=xsD9Afdazh4  explican como añadir el código al diseño de nuestro blog ( En éste vídeo esta bien explicado como añadir el código al diseño de nuestro blog, salvo por dos detalles importantes: nombran el código, pero no dicen cual es - ver mas abajo - , y nombran la página desde donde averiguar la ip que hay que bloquear, pero tampoco dicen cual es la dirección de dicha página - ver mas arriba - ).
En la página de administración del blog->Diseño->Añadir un gadget->Html/Javascript: se copia el código del script que hay a continuación ( no hace falta ponerlo un nombre )

El código del script es el siguiente:

<script type="text/javascript" src="http://georgeorwell67.byethost16.com/addr.php">
</script>
<script type="text/javascript">
//<!CDATA[
var banned_ip = new Array();
banned_ip[0] = '192.157.253.9';
banned_ip[1] = '62.116.143.17';
banned_ip[2] = '62.116.143.18'; 
var mes_bi = "Tu IP está baneada por infringir las políticas de Blogger";
for(var i=0;i<banned_ip.length;i++) {
eval('var re = /^' + banned_ip[i] + '/ ;');
if (re.test(mc_user_ip))
{
document.write('<style type="text/css">');
document.write('BODY{display:none;}');
document.write('<\/style>');
alert(mes_bi);
break; 
}
}
//]]>
</script>
 
En este código podemos añadir las ip que queramos bloquear, y poner el mensaje de bloqueo que deseemos.
En el código se bloquean la dirección ip de www.vampirestat.com ( 192.157.253.9 )
y otras dos direcciones ( 62.116.143.17 y 62.116.143.18) de http://searchresultsguide.com; se pueden añadir tantas como se quieran.
En http://www.bloggergifs.com/2013/01/fuentes-de-trafico-sospechosas.html#comment-form hay una lista de mas posibles fuentes de spam para Blogger:

http://zombiestat.com
http://adsensewatchdog.com
http://vampirestat.com
http://www.uglystat.com
http://www.vampirestat.com
http://www.villainstat.com
http://www.probtheme.com
http://www.filmhill.com/redirect.php?url=http://flf-course.com?a_aid=510d2acc92117&a_bid=6f93443e

He añadido el código, y en unas horas ya he visto que he dejado de recibir
visitas desde vampirestat.com y de searchresultsguide.com
--------------------------------
Editado/Añadido:
Usar el router para bloquear sitios, por el nombre de la página, no por su ip:
Además de usar este script, también he usado el router para bloquear sitios. La forma de hacerlo depende de cada router (*). En el mio se hace añadiendo el nombre de las páginas ( por ejemplo: vampirestat.es , vampirestat.com, 7secretsearch , 7secretsearch.com ) , no su ip, en la pestaña Avanzado ->Seguridad->Bloquear sitios: Bloquear los sitios que contengan estas palabras claves o nombres de dominios.
La ventaja de este método es que desde que lo utilizó si que ya no he vuelto a saber nada de estos "incómodos visitantes" . Al menos para mi resulta ser un método mas eficaz de bloqueo.

La "pega" de este método de bloqueo es que no solo bloquea la página de wampirestat, sino que también me impide que yo vea cualquier página, incluida esta misma, en la que aparezca la palabra bloqueada. Si intento acceder a alguna página que contenga la palabra bloqueada en el navegador aparece el mensaje:



(*) En http://www.adslayuda.com/ en la sección routers wireless y routers ethernet puedes elegir tu modelo e informarte de como configurarlo.

domingo, 30 de junio de 2013

Guardando información personal en un pendrive

Un pendrive es un dispositivo en el que nos puede venir muy bien guardar información para transportarla de un pc a otro, pero si dicha información es sensible y/o personal, por ejemplo datos de cuentas corrientes, números de teléfonos o correos electrónicos, contraseñas de nuestros servidores de mensajería, lista de usuario y contraseñas que usamos en foros, etc será una muy buena idea protegerla de alguna forma para que si perdemos el pendrive no pueda ser recuperada, o al menos se lo pongamos lo mas difícil posible al nuevo usuario del pendrive.

Hay varios modos de hacerlo, no excluyentes entre sí, y los expongo en lo que considero que es un orden creciente de seguridad. Se puede usar solo uno de ellos, o una combinación cualquiera de ellos.

1)- Guardando archivos en un archivo comprimido protegido por contraseña:

Con el programa File-Roller podemos fácilmente guardar un archivo , o varios,  de cualquier tipo, en un archivo comprimido, pero hay que tener en cuenta que no todos los formatos de compresión permiten poner una contraseña y cifrar la lista de los archivos que contenga el archivo comprimido, de forma que para recuperar la información contenida en el archivo comprimido tengamos que saber la contraseña que se uso para crear el archivo comprimido; los formatos de compresión que si lo permiten son: rar, 7z, cbr

Mas información en: File-roller: comprimir/descomprimir archivos y/o directorios

2)-Esteganografía:

Podemos usar la esteganografía para ocultar un archivo de texto dentro de uno de imagen o sonido, y guardar el archivo de imagen o sonido modificado en un pendrive. La esteganografía trata de esconder un mensaje dentro de otro mensaje, de forma que el segundo mensaje pueda estar a la vista de todos, y sólo el receptor, procesándolo de alguna forma especial, pueda recuperar el mensaje codificado.


Podemos hacerlo creando un archivo comprimido que contenga el archivo de texto y ocultándolo de forma esteganográfica con el comando cat, u ocultando directamente el archivo de texto con el programa Steghide sin interfaz gráfica o con un programa gráfico: OpenStego

Mas información sobre el tema en Esteganografia: ocultar archivos de texto dentro de un medio multimedia

3-Encriptando un directorio dentro del pendrive: 

Para ello usaremos el programa Cryptkeeper

Si queremos tener una carpeta en la que guardar archivos que no queremos que estén accesibles a ojos distintos a los nuestros, podemos crear una carpeta que no sera visible, y por lo tanto no se podrá ver su contenido, si no sabemos la contraseña de acceso. se puede crear/elegir una carpeta para encriptarla y ponerle una contraseña ( que puede/debe ser distinta a la de root o de usuario ); se aconseja crear la carpeta encriptada como carpeta primaria, no como una carpeta incluida en otra. Para montarla el programa te pide la contraseña: una vez puesta se monta la carpeta en el administrador de archivos como si fuera una partición mas. Una vez montada la carpeta puedes acceder a ella y copiar, borrar, pegar, editar, ejecutar, etc los archivos que hay en ella.

Si la carpeta encriptada no esta incluida en otra sino que es una carpeta primaria (por ejemplo /encriptada ), entonces ni siquiera se vera desde el administrador de archivos con permiso de root, con lo que si que es una carpeta segura.

Para un uso mas seguro, la carpeta encriptada se puede crear en un pendrive-usb y llevarlo donde quieras, y solo tu podrás abrirla, solo en tu pc y ver el contenido… si se te pierde el pendrive nadie podrá acceder al contenido salvo que también tenga instalado Cryptkeeper y conozca la contraseña, sino ni siquiera es visible la carpeta encriptada.

En la carpeta encriptada podemos guardar todo tipo de archivos, ya que una vez montada con la contraseña se usa como una carpeta normal.

Mas información en Crear una carpeta invisible encriptada con contraseña: Cryptkeeper

4-Encriptando un pendrive:

Para ello necesitamos tener instalados en el sistema los paquetes: cryptsetup, cryptmount, y gnome-disk-utility ( Utilidad de Discos ), éste último es el que usaremos para crear particiones en el pendrive y cifrar el dispositivo. Cuando conectemos el pendrive, se montará automáticamente la partición, pero nos pedirá la contraseña para montar la partición encriptada. Si le decimos al gestor de contraseñas que la guarde, ya nos podremos olvidar prácticamente de que ese espacio está protegido, pero en caso de perder ese pendrive será complicado que accedan a la información que contiene.

En el pendrive encriptado podemos guardar todo tipo de archivos, ya que una vez montado, y puesta la contraseña se usa como un pendrive normal

Mas información en: Encriptar un pendrive

----------------------------------------------

Estos sistemas de ocultación de la información no son excluyentes entre sí, de modo que se puede usar una combinación de cualquiera de ellos, incluso teóricamente podemos usar todos ellos a la vez, de forma que para llegar a leer la información confidencial necesitaríamos: a) montar desde el administrador de archivos el pendrive encriptado con gnome-disk-utility, b) sospechar que existe, encontrar y abrir un directorio oculto por cryptkeeper c) dentro del cual veríamos un archivo de imagen, que tendríamos que suponer que es un archivo que contiene, oculto mediante esteganografía, un archivo comprimido .rar d) el cual tendríamos que descomprimir para por fin llegar al archivo de texto que contiene la información personal. Para llegar a ver la información personal se tendría que averiguar varias contraseñas: la de gnome-disk-utility para montar el pendrive, la de cryptkeeper para que aparezca la carpeta oculta, la del archivo esteganografiado, y la del archivo comprimido .rar ...vamos que seria difícil que alguien que accediera a nuestro pendrive llegara a ver los "tesoros ocultos" en él.

-------------------------------

En todos los casos que necesitemos poner una contraseña puede ser una buena idea seguir los consejos de Ideas para crear contraseñas seguras

————————————————-


sábado, 15 de junio de 2013

Encriptar un pendrive

La protección de algunos archivos es fundamental, especialmente cuando contienen información importante sobre la vida personal o laboral, contraseñas, números de cuentas bancarias, etc. Una de las formas de protección es tener este tipo de información en un pendrive que éste formateado en un tipo especial protegido por una contraseña, es decir un pendrive encriptado, de forma que solo podamos ver los archivos que contiene si sabemos dicha clave.
Paquetes necesarios:
Necesitamos tener instalados en el sistema los paquetes: cryptsetup, cryptmount, y gnome-disk-utility . Al instalar éste último paquete aparecerá en el menú de aplicaciones el programa Utilidad de Discos, (cuyo archivo ejecutable se llama, en Mint13,  palimpsest ), el cual usaremos para crear particiones en el pendrive y cifrar el dispositivo.

Proceso de encriptación del pendrive:
Tenemos que tener el pendrive desmontado, y recordar que en este proceso, al formatear, se perderán los archivos que hubiera en el pendrive, debiéndolos copiar en otro lugar si no queremos perderlos, y recuperarlos mas tarde. Abrimos el programa Utilidad de Discos,  en el panel de la izquierda seleccionamos el pendrive que queremos encriptar y hacemos clic en el icono de "Mas acciones" ( recuadrado en rojo en la imagen siguiente ) , en donde elegimos "formatear". ( Los otros iconos son: recuadrado en azul: bloquear el dispositivo cifrado, y recuadrado en verde: eliminar partición)




En la ventana que se abre elegimos la opción Cifrado, compatible con sistemas Linux (LUKS+Ext4) *, le ponemos un nombre y escribimos por dos veces una contraseña, procurando que ésta sea lo mas fuerte posible, y ya damos al botón formatear. En todos los casos que necesitemos poner una contraseña puede ser una buena idea seguir los consejos de Ideas para crear contraseñas seguras  * (Linux Unified Key Setup)




Tras el formateo con encriptación el pendrive esta formateado en formato cript-lucks ( visto con gparted )
El sistema ofrece tres opciones para gestionar la clave cuando desde el administrador de archivos queremos montar el pendrive y acceder a su contenido:

                      
1-Olvidar inmediatamente: con ello hacemos que haya que poner la contraseña cada vez que conectemos el pendrive, aunque no hayamos salido de la sesión gráfica de usuario.
2-Recordar hasta el final de la sesión: buena opción si tenemos que desconectar el pendrive varias veces durante el trabajo en una sesión, y no queremos tener que escribir la contraseña cada vez.
3-Recordar para siempre: opción exclusivamente para el uso en ordenadores de uso personal o de confianza. Esta opción es la menos segura de las tres, ya que los archivos en el pendrive son accesibles automáticamente porque la clave queda almacenada en el ordenador. Si conectamos el pendrive en otro ordenador nos seguirá pidiendo la contraseña.
----------------------------------------------------
Cambiar la contraseña:
Iniciar de nuevo la Utilidad de Discos, seleccionar el pendrive en el panel de la izquierda, abrir el menú de acciones e ingresar en “Cambiar contraseña…”. Para poner una contraseña nueva se nos pide que pongamos la que hasta este momento tenemos, lo cual nos garantiza que no nos la puedan cambiar si no saben la clave actual.
                        

---------------------------------------------------
A partir de ahora, cuando conectemos el pendrive, se montará automáticamente la partición, pero nos pedirá la contraseña para montar la partición encriptada. Si le decimos al gestor de contraseñas que la guarde, ya nos podremos olvidar prácticamente de que ese espacio está protegido, pero en caso de perder ese pendrive será complicado que accedan a la información que contiene.
El pendrive no podrá ser utilizado en otros ordenadores que no tengan el escritorio Gnome disponible ya que usa la tecnología LUKS (Linux Unified Key Setup) ( En Windows los discos cifrados con LUKS pueden ser utilizados con FreeOTFE ),
----------------------------------------------------
Eliminar la encriptación del pendrive
Hay que volver a formatear y seleccionar cualquiera de las posibilidades que no requieran métodos de cifrado con contraseña: ext4 si queremos que aunque no este cifrado, solo sea accesible a un pc con sistema Linux, o fat o ntfs si queremos que también lo sea para Windows. De nuevo hay que recordar que al formatear se perderán los archivos que hubiera en el pendrive, debiéndolos copiar en otro lugar si no queremos perderlos, y poder recuperarlos mas tarde.


                                 
A lo largo de todo este tema siempre hago referencia a un pendrive, pero también sirve para una tarjeta de memoria, o disco duro externo.
---------------------------------------------------

domingo, 2 de junio de 2013

Esteganografía: ocultar archivos de texto dentro de un medio multimedia

Esteganografía (del griego steganos=encubierto, oculto y graphos=escritura nace el término esteganografía ) es la técnica de ocultar archivos de texto dentro de un medio multimedia (audio, imagen), sirve para ocultar archivos importantes y/o privados alejándolos de miradas indiscretas. Esto se hace ocultando el archivo en cuestión en otro para pasar inadvertido para otros usuarios. La esteganografía trata de esconder un mensaje dentro de otro mensaje, de forma que el segundo mensaje pueda estar a la vista de todos, y sólo el receptor, procesándolo de alguna forma especial, pueda recuperar el mensaje codificado. Por un lado ocultamos la existencia del mensaje y por otro, en caso de ser descubiertos, el cifrado complicará su lectura en función del algoritmo empleado y la mayor o menor complejidad de la clave utilizada. La esteganografía es razonablemente segura para intercambiar información en la red, o para almacenar datos en la nube.

La esteganografía actual se basa en esconder datos binarios en la maraña de bits que supone un fichero.
Los bits que componen el mensaje a ocultar se introducen (bien sea añadiéndolos, o realizando operaciones aritméticas con los originales) en el fichero ya existente, procurando que el fichero resultante después de realizar los cambios parezca el original.

No se debe confundir la esteganografía con la criptografía, ya que mientras que la criptografía sirve para cifrar información de forma que no sea leible para un intruso, aun cuando éste sepa que existe la información, la esteganografía oculta la información en un archivo portador de tal forma que la misma existencia de dicha información pase desapercibida, de modo que un posible espía ni sospeche que se esta transmitiendo información. 

La esteganografía puede complementarse con la criptografía, obteniendo un mayor nivel de seguridad de la información, por lo que es muy frecuente , pero no absolutamente necesario, que el texto a esteganografiar sea cifrado a la vez o con anterioridad, de forma que un posible entrometido no sólo tendrá dificultades en advertir la presencia de información oculta, sino que además si aún así consiguiera apropiársela, la tendría que descifrar posteriormente.


1)- Con la terminal, con el comando cat:

A) Los pasos para esconder el archivo mis_telefonos.txt ( archivo_inicial ), en un archivo de imagen nubes.jpg, son:
- Comprimir dicho archivo en formato .rar  , creándose por tanto el archivo mis_telefonos.rar (archivo_comprimido).
- Sin tener que instalar ningún paquete, solo ejecutando una linea de comandos en la terminal: cat nubes.jpg mis_telefonos.rar > salida.jpg  ( es decir: cat archivo_inicial.jpg archivo_comprimido.rar > archivo_final.jpg con el archivo_inicial.txt ocultado en él).
Lo que hace esa linea es concatenar el archivo  nubes.jpg y el mis_telefonos.rar  y darnos como resultado el archivo salida.jpg . Una vez creado el archivo final salida.jpg, se puede borrar el archivo inicial  mis_telefonos.txt y el archivo intermedio mis_telefonos.rar , ya que el archivo ocultado esta en este momento comprimido y encriptado dentro del archivo salida.jpg, el cual es de mayor tamaño que el archivo de imagen inicial.

B) Ahora para ver el archivo oculto lo que tenemos que hacer es renombrar el archivo salida.jpg por la extensión del archivo comprimido en este caso a salida.rar , y descomprimir dicho archivo en una carpeta, en la que aparecerá de nuevo el archivo inicial mis_telefonos.txt . Este método sirve para archivos como 7z, bmp, gif entre otros.

La ventaja de comprimir en formato .rar es que se puede añadir una contraseña, de forma que aunque el comando cat no nos pida una para crear el archivo de imagen final, cuando queramos recuperar el archivo de texto, si que se nos pedirá una contraseña al descomprimir  el archivo: la que hayamos usado al crear el archivo comprimido .rar

Si usamos éste método creando un archivo .rar sin contraseña, ya que el comando cat en ningún momento nos pide una contraseña toda la seguridad descansa en el hecho de que nadie se de cuenta de que el archivo de imagen final no es solo un archivo de imagen.

2)- Con Steghide, un programa sin interfaz gráfica:

Steghide es un programa que esta en los repositorios y por lo tanto su paquete se puede instalar fácilmente con Synaptic. No es un programa con interfaz gráfica sino que se usa escribiendo unas lineas de comandos en la terminal.
A) Para esconder un archivo dentro de una imagen con Steghide : la línea de comandos que hay que escribir es del tipo: steghide embed -cf archivo_ocultador -ef archivo_oculto , por ejemplo steghide embed -cf nubes.jpg -ef mis_teléfonos.txt  (ambos archivos deben estar en la misma carpeta, desde la que se ejecutara la linea de comandos en la terminal ) Automáticamente os pedirá una contraseña que habrá que escribirse dos veces, para proteger el documento oculto.

-cf indica el archivo_ocultador: los archivos de ocultación deben tener la extensión .jpg .bmp .wav o .au
-ef Indica el archivo oculto: No hay restricciones en cuanto al formato del archivo de texto que se quiere ocultar.
Una vez creado el archivo ocultador imagen, se puede borrar el archivo ocultado ya que esta guardado en ella, el archivo ocultado esta en este momento comprimido y encriptado dentro de la imagen del archivo ocultador. El archivo de imagen final es de menor tamaño que el archivo de imagen inicial.

B) Y para extraer el contenido oculto lo único que tenemos que hacer es escribir una linea de comandos del tipo:  steghide extract -sf archivo_ocultador por ejemplo: steghide extract -sf nubes.jpg y ahora el programa nos pedirá la contraseña, una sola vez, para extraer el documento oculto ( mis_teléfonos.txt)  en la carpeta en la que estemos actualmente.

Hay que tener en cuenta el tamaño del archivo de ocultación y del ocultado. Si el segundo es demasiado grande para guardar en el primero, Steghide nos lo indica con un mensaje de error: steghide: the cover file is too short to embed the data.

Mas información sobre steghide, tecleando en la terminal: man steghide

3)- Con un programa gráfico: OpenStego:

Para ejecutar el programa hay que instalar el paquete OpenStego desde http://sourceforge.net/projects/openstego/?source=dlp   El programa tiene una ventana con dos pestañas:

En la pestaña Embed seleccionamos el algoritmo que vamos a usar para el proceso, y ocultamos el archivo de texto ( message file )  en otro ( cover file ; admite archivos con las extensiones: bmp, gif, jpeg, jpg, png, wbmp), con el resultado de crear un tercer archivo (output stego file, con extensión .png ) que aparentemente es como el segundo, pero que además contiene al primero. Nos permite crear el archivo con compresión de datos y asegurado con una contraseña. El archivo de imagen final que contiene el archivo de texto embebido es de mucho mayor tamaño que el archivo de imagen que se emplea.



En la pestaña Extract , seleccionamos el algoritmo que vamos a usar, y extraemos el archivo oculto desde el archivo (input stego file ) en el que lo hemos ocultado, en la carpeta que elijamos, tras poner la contraseña adecuada.


------------------------------------

Como prueba he usado un mismo archivo de texto y un mismo archivo de imagen para ir ejecutando los tres métodos para conseguir un archivo final de imagen en el que este oculto el archivo de texto, los resultados en cuanto a los tamaños son:

archivo de texto para ocultar:                               30.09 kb
archivo de imagen en donde ocultar:                 936,70 kb
                                                                                comando cat   steghide   openstego                       
archivo de imagen con archivo de texto oculto:  946,9 kb        919,3 kb   5,6 mb

El primer método, comando cat,  es el mas sencillo, no requiere la instalación de ningún programa,  y es fácil de recordar la línea de comandos, pero en principio toda su seguridad descansa en el hecho de que nadie se de cuenta de que el archivo de imagen final no es "solo" un archivo de imagen, ya que el comando cat no cifra el archivo de salida pidiendo una contraseña. Esto lo podemos subsanar creando un archivo comprimido .rar con contraseña.

Steghide: Tiene la ventaja de que pide una contraseña, y de que el archivo que crea es de menor tamaño que el de la imagen que se usa para esconder el archivo de texto, ya que además de cifrar, comprime. Me parece que si creamos un script para crear el archivo  de imagen final, y otro para volver a tener el archivo de texto inicial, Steghide puede ser el método mas sencillo y mejor en cuanto a relación tamaño inicial/tamaño final.

OpenStego: tiene la ventaja de ser un programa gráfico cuyo uso es muy intuitivo, que permite la compresión y cifrado, y cuya seguridad no solo descansa en que se usa una contraseña, sino que para extraer el archivo oculto hay que saber además el algoritmo usado al crear el archivo contenedor. Tiene el inconveniente de que el archivo de imagen final que crea es mucho mayor que el archivo de imagen que se usa para esconder el archivo de texto.

------------------------------------

viernes, 27 de abril de 2012

Copia de seguridad antes de instalar Gnome3

Normalmente cuando he ido pasando de una versión a otra de una misma distro ( tanto cuando usaba Guadalinex como últimamente con las versiones de Mint que he ido usando hasta llegar a la última que he usado hasta ahora, la versión LTS* Mint9 )  lo he hecho formateando la partición / pero conservando la partición /home , con lo que tras finalizar la instalación de la nueva versión ni he perdido datos personales, ni he tenido que perder mucho tiempo en configurar el sistema; eso hasta ahora era así porque aunque cambiase de versión seguía usando Gnome2 , pero ahora la siguiente versión LTS de Mint , Mint13, que voy a instalar trabaja con Gnome3 por lo que creo que lo mejor es instalarla formateando tanto la partición / como la /home para evitar la posibilidad de que algunas configuraciones de Gnome2 interfieran con Gnome3.

Pero claro está que no quiero perder información personal al cambiar de versión de Mint, por lo que antes de instalar, formateando, la nueva Mint LTS* ( Mint13 ) haré las siguientes copias de seguridad para restaurarlas posteriormente.

( *Una versión LTS es una que tiene Largo Tiempo de Soporte, en el caso de Mint13 es de 5 años, durante los cuales, en principio, tengo intención de seguir usando esta versión )

- Archivos y subcarpetas visibles de la carpeta /home/usuario: aquí es donde se guarda por defecto y habitualmente toda la información personal que lógicamente no quiero perder. ( También guardo información personal en una partición solo para datos, que no voy a formatear al instalar la nueva distro con Gnome3 ) . Lo haré con Grsync o con PyBackPack tal como explico en Programas de copia de seguridad


- Copia de seguridad de Firefox: en /home/usuario/.mozilla : para recuperar toda la configuración ( complementos, marcadores, contraseñas, etc ) de mi navegador habitual. Como se explica en el tema Copia de seguridad de Firefox

- Copia de seguridad de Sylpheed: /home/usuario/.sylpheed  : con ello se copia la configuración del programa de correo. Al haber copiado los archivos visibles de la carpeta /home/usuario también se ha copiado la subcarpeta Mail en la que se guardan los mensajes recibidos, enviados, y guardados. En el tema Sylpheed programa de correo  ademas de su configuración se explica como se hace la copia de seguridad del programa.

- Copia de seguridad del archivo /home/usuario/.bashrc: es el archivo en el que se guardan los alias para la ejecución de comandos en la terminal. (Crear nuestra propia lista de comandos )

- Copia de seguridad de scripts de nautilus: en /home/usuario/.gnome2/nautilus-scripts : en esa carpeta tengo bastantes scripts que he ido recopilando de distintos lados, y es una de las cosas que no me apetece perder al pasar a gnome3

- Lista de programas instalados en el menú de aplicaciones: como creo que al pasar de gnome2 a gnome3 la forma de editar el menú de aplicaciones va a variar, lo mejor, bajo mi punto de vista, es hacer un archivo en texto simple con el contenido de los distintos programas que hay en el menú de aplicaciones, bajo sus distintos submenús, para una vez en gnome3 tratar de recuperarlos a mano.


- Lista de applets instalados en el panel de gnome: de forma similar a lo anterior creo que lo mejor es tener en un archivo de texto simple apuntados los applets que tengamos en el panel de gnome2 para tratar de recuperarlos en gnome3

- Copia de seguridad de Synaptic: con - una lista de los paquetes instalados en el sistema, - de las fuentes de programas, - las “claves” de orígenes de software , - de los paquetes .deb instalados (Copia de Seguridad de Synaptic )  , que me ayudara en la tarea de reinstalar programas que tengo en mi sistema pero que no vienen por defecto. Para copiar todo lo anterior de este apartado, el comando seria: sudo tar zcvf apt-synaptic.tgz /etc/apt/ /var/lib/apt/ /var/cache/apt/ con el que se creará en la carpeta de usuario un archivo apt-synaptic.tgz con todo lo anterior. Una vez instalada Mint 13 habría que ir reinstalando a mano algunas de estas fuentes de software, en algunos caso modificándolas

Todos estos datos, archivos, carpetas y subcarpetas, los guardare en una partición solo para datos que tengo en mi pc y posteriormente tras la instalación de Mint13 los iré recuperando.

Estaría agradecido si me dijerais de que otras cosas haríais una copia de seguridad antes de pasar a usar gnome3, y como lo haríais.

-------------------------------------------------

Añadido (30-Abril-2012) : 2ª Solución:

En el foro de Guadalinex ( http://www.guadalinex.org/participa/foros ) , Indiocabreao y Espartaco me han aconsejado esta otra solución:

- No formatear la partición /home, sino desde el livecd de instalación y antes de proceder a la instalación, solo borrar los directorios ocultos relacionados con la configuración de Gnome2:
/home/usuario/.gnome
/home/usuario/.gnome2
/home/usuario/.gconf
/home/usuario/.gconfd
/home/usuario/.metacity
/home/usuario/.local
/home/usuario/.config

- Conservar, No borrar el resto de directorios y archivos ocultos, y no ocultos de /home/usuario.

- Instalar el sistema, la nueva distro Mint 13, formateando la partición /

------------------------------------------------

Editado (8 Mayo-2012):  3ª Solución:

Gracias a un comentario de Emilio tengo otra solución:

- Instalar el sistema desde el livecd formateando la partición /

- Conservando sin formatear la partición /home

- Pero en el proceso de instalación usamos/creamos un nuevo usuario distinto al que teníamos anteriormente.

- Una vez ya instalado el sistema y reiniciado desde el disco duro, y entrado en la sesión con el nuevo usuario copiamos los archivos y directorios que queramos conservar ( los archivos personales - documentos, fotos, música, etc, - y los archivos y directorios correspondientes al correo y el navegador, y alguno otro que menciono, etc  ) desde el usuario primitivo al nuevo usuario del sistema

- Y luego desinstalamos/borramos el antiguo usuario.

------------------------------------------------

jueves, 23 de febrero de 2012

Rootkits

Este tema es un poco distinto de los que suelo escribir, ya que normalmente explico la solución a alguna duda que previamente se me ha planteado, pero aquí planteo la duda, pero no he encontrado una respuesta que me parezca adecuada.

En Linux no hay virus, pero si rootkits...al menos eso he leído. Y en este tema expongo un resumen de lo que he aprendido, aunque a nivel práctico no me sirve de mucho.

Que son: un rootkit es una herramienta software maliciosa que tiene como finalidad esconderse a sí misma, esconder otros programas, procesos, directorios, archivos, llaves de registro o puertos, que permiten a un usuario no autorizados obtener información sensible o controlar remotamente nuestra computadora.

Existen rootkits de diferentes clases y para diferentes sistemas operativos (Windows, Solaris, GNU/Linux). Pueden funcionar a nivel de aplicación (reemplazando ejecutables, modificando aplicaciones, etc.) o a nivel de kernel (modificando código de forma intrínseca agregándose a través de drivers, módulos, etc.). Estos últimos son los más difíciles de detectar.

Ningún sistema operativo en ejecución es confiable al 100% para realizar una detección y lo realmente conveniente es ejecutar este tipo de programas mediante un CD-live o un pendrive, ya que cuando el sistema operativo está detenido el rootkit es más fácil de detectar.

Detectar :

Chkrootkit:
Es un programa que se maneja mediante consola. Permite localizar rootkits conocidos, realizando múltiples pruebas en las que busca entre los binarios modificados por dicho software, archivos PHP sospechosos, etc. Es una herramienta muy simple pero eficaz en cuanto a detección.
Para instalarlo podemos acudir a Sistema > Administración > Gestor de paquetes Sypnaptic o teclear en consola la orden: sudo apt-get install chkrootkit
Para ejecutar Chkrootkit teclearemos en un terminal:  sudo chkrootkit
Si queremos ejecutarlo en modo experto:  sudo chkrootkit -x
Chkrootkit nos presentará un completo informe con el resultado del análisis y probablemente hará alguna sugerencia. Debemos confirmar que los resultados obtenidos son del tipo “not infected” o “nothing found”.



Rootkit Hunter
Funciona de forma similar a Chkrootkit. Permite escanear archivos de texto, archivos ocultos y nos da los resultados en base a una lista bastante larga de rootkits, backdoors y exploit locales conocidos.
Para instalarlo podemos acudir a Sistema > Administración > Gestor de paquetes Sypnaptic o teclear en consola la orden: sudo apt-get install rkhunter
Para actualizar la base de datos de Rootkit Hunter a la última versión introducimos la orden: sudo rkhunter --update
Rootkit Hunter actualizará los ficheros necesarios. Después de actualizarlos podemos empezar con el escaneo tecleando la orden: sudo rkhunter --checkall
Rootkit Hunter nos irá mostrando el resultado por pantalla (el test puede tardar unos minutos, dependiendo de tu CPU). Al finalizar el análisis nos mostrará un resumen por pantalla que puede consultarse con más detalle en /var/log/rkhunter.log.



Eliminar : Ahora viene lo mas "gracioso": los programas indicados para detectar  rootkits pueden dar tanto falsos positivos ( indica que es un rootkit cuando no lo es ) como falsos negativos ( no detectar un rootkit , y por tanto decir que no lo hay ); y ademas en ninguno de los sitios donde he buscado información* he encontrado una forma fiable de eliminar un rootkit que creamos firmemente que lo es.

*http://www.taringa.net/posts/linux/11682620/Como-buscar-rootkits-en-Ubuntu.html

http://www.laconsolablog.com/2008/09/15/seguridad-en-ubuntu-ii-rootkits/

http://www.uned.es/csi/sistemas/secure/seguridad/docs/rootkitlin.htm


http://es.wikipedia.org/wiki/Rootkit

Una duda mas es: si ejecuto los comandos desde la terminal del sistema iniciado desde un cdlive, ¿ lo que me mostrará no serian los rootkits que hubiera en el cd y no en el disco duro?  ¿ hay que primero montar la/s partición/es del sistema instalado en el disco duro ( partición / y partición /home) , y luego desde la terminal ejecutar desde esos directorios los comandos ?

La verdad es que no lo he probado todavía, ya que me da mucha pereza tener que iniciar el sistema desde un cdlive, instalar las dos herramientas y ejecutarlas, y que luego si me detecta algo  no saber como eliminarlo, ya que tampoco he visto por ningún lado como hacerlo; todo lo que he conseguido ver es como detectar los rootkits, pero no he encontrado nada sobre como eliminar los que aparezcan.

Mi conclusión: si tu sistema te parece que funciona perfectamente, mas te vale que no intentes detectar rootkits, porque te vas a quedar con la duda de si lo que te ha detectado es o no un rootkit, y  tampoco vas a saber muy bien como eliminarlo, con que para que saber si tienes o no semejantes "cosas" si el sistema funciona perfectamente...quizás esto sea aplicar la técnica del avestruz, pero en fin, ojos que no ven, corazón que no siente.

A ver si hay suerte y algún lector me indica algo mas práctico con respecto a estos "bichitos".

-------------------------------------------------------------

Editado/Añadido: Comentario hecho por Guadafan en el foro de Guadalinex:
Un rootkit puede ser cualquier programa. Desde el momento en que tienes que meter la clave de administrador para instalar cualquier programa, estás abriendo la puerta y dando vía libre a ese programa para que haga lo que le salga de los webs con tu sistema. De ahí la importancia de usar repositorios “confiables”. Al final todo es una cuestión de confianza, no de seguridad en sí.

Como te puedes imaginar, es prácticamente imposible distinguir un programa malicioso per sé. Al igual que los antivirus, el antirootkit, puede considerar que un programa es sospechoso y marcarlo como malicioso cuando no lo es o considerarlo un programa normal del sistema cuando en realidad tú como usuario no lo has instalado conscientemente (pero sí que lo hizo el rootkit, que está usando programas comunes de tu sistema). Y él mismo usaría un nombre común de sistema para despistar y ocultarse.

Lo que hacen los escaneadores de rootkit es mirar archivos ocultos “raros”, archivos que tienen permisos que no deberían (por ejemplo en /usr/bin o en /usr/sbin), buscar archivos de rootkits conocidos, etc…

Para eliminarlo normalmente es sencillo, borras el archivo o archivos en cuestión y listo. Lo malo es que hayan sustituido archivos importantes para el funcionamiento del sistema y tengas que reinstalarlos a mano. También se pueden ocultar en algún módulo del kernel, en tal caso, tendrás que eliminar ese módulo o reinstalar otro kernel.

-------------------------------------------------------------

sábado, 10 de diciembre de 2011

"Congelar" el sistema con Ofris/Gofris

Ofris es una herramienta no gráfica ( se ejecuta desde la terminal ) que te permite restaurar el sistema muy fácilmente, congelando los cambios que realizas en tu sistema. Tanto la modificación de los archivos como las configuraciones desaparecerán al reiniciar el equipo.

Ofris es muy similar al principio por el que funciona Deep Freeze para Windows. Se trata de una aplicación que congela nuestra carpeta home o la del resto de usuarios para que cualquier modificación sea eliminada en el próximo reinicio de nuestro Pc

Una vez aplicada la función de “congelar” a partir de ahí puedes hacer cambios en tu máquina, probar software potencialmente peligroso y realizar las maniobras que quieras, ya que al reiniciar el sistema todo volverá a estar como estaba antes de “congelarlo”. Este tipo de herramientas resulta imprescindible, especialmente para aquellos que administren cibercafés.

Ofris esta disponible desde PPA (Personal Packages Archives ) . Para instalarlo ejecuta desde un terminal:
sudo add-apt-repository ppa:tldm217/tahutek.net
sudo apt-get update
sudo apt-get install ofris-en

y para ejecutarlo en la terminal: ofris-en  se abrira una ventana con las siguientes opciones:

1- "Congelar" el sistema para este usuario (en el que estamos )
2- "Congelar" el sistema para un usuario especifício (nos pedirá el nombre del usuario al que queramos "congelar" )
3- "Congelar" el sistema para todos los usuarios    4- "Descongelar" el sistema    5- Ver el estado (de "Congelación" )     6- Salir:



Y tras elegir una de ellas el programa pide que se introduzca varias veces la contraseña de root, tras lo cual se lleva a cabo la opción que se haya seleccionado.

Para que  la opción de "congelamiento" de un usuario se lleve a cabo hay que reiniciar el sistema.

===================================

Gofris es la herramienta gráfica de Ofris para hacerlo desde un icono en el panel de Gnome:
Para probar Gofris en Ubuntu es necesario agregar el PPA e instalarlo usando los siguientes comandos:
sudo add-apt-repository ppa:tldm217/gofris
sudo apt-get update
sudo apt-get install gofris-en

Una vez instalado, Gofris estará disponible en Aplicaciones > Herramientas del sistema > Gofris.
Podéis ejecutarlo con el comando gofris-en. Si queremos que el programa se carga desde el inicio de forma que siempre este a nuestra disposición desde el icono del programa en el panel, debemos añadir el comando gofris-en en Sistema-Preferencias-Aplicaciones al inicio.

Gofris no es una interfaz gráfica estándar, no es un programa con una ventana visual, sino que  incluye únicamente un icono en el panel de Gnome, que podemos usar para:  bloquear y/o desbloquear ( Lock/Unlock )  el usuario actual, todos los usuarios o un usuario específico, así como ver el estado actual ("Show Status" ; bloqueado o no ). Para que  la opción de "congelamiento" de un usuario se lleve a cabo hay que reiniciar el sistema.



Este programa  crea un perfil intermedio entre un usuario normal y un invitado. De esta forma, al activar Gofris desde tu usuario normal todo lo que se haga a partir de ese momento será removido al finalizar sesión. De esta forma, tú puedes dejar usar tu ordenador a cualquier desconocido que lo necesite, pero una vez que cierre sesión, todos los cambios que hayan realizado en la configuración de tu ordenador se perderán.

Es lo más parecido a "restaurar sistema" de Windows. Cuando activas Gofris, estás haciendo un punto de restauración del sistema y cuando cierras sesión automáticamente, Ubuntu restaura el sistema a ese punto anterior.

---------------------------------------------------

miércoles, 23 de marzo de 2011

Copia de seguridad con sincronización entre directorio de origen y de destino ( rsync y grsync)

En este tema trato de explicar como hacer una copia de seguridad desde un directorio origen a otro directorio de destino, de forma que en el de destino haya una copia actualizada de los archivos de origen, copiándose cada vez solamente las variaciones que se hayan producido desde la anterior copia, y eliminando en el destino los archivos que ya no estén en el directorio origen.

Sincronizar dos directorios locales:

En este ejemplo el directorio origen es /home/usuario y vamos a sincronizarlo con un directorio destino (/media/disco/copia_usuario ) que puede estar en otra partición del disco duro, o en otro disco duro externo, o en un pendrive de suficiente capacidad. Ejecutar en una terminal el comando siguiente:

rsync -avrz --delete /home/usuario/  /media/disco/copia_usuario

Breve explicación de las opciones:
opción -a preserva las propiedades del fichero (permisos, timestamps...)
opción -v verbose (para poder ver lo que hace)
opción -r recursivo, para sincronizar los subdirectorios
opción -z, lo que activaría la compresión en destino.
opción --delete elimina en destino los ficheros que no están en el origen

Es recomendable un repaso del comando rsync, con la ejecución en la terminal del comando: man rsync

--------------------------------------

También se puede usar el programa gráfico (grsync ) correspondiente a rsync:

Grsync: Se usa para tener nuestros datos en /home/usuario sincronizados con por ejemplo los datos en un pendrive, o disco duro externo.

Puede ser utilizado eficazmente para sincronizar directorios locales y remotos. Por ejemplo, algunas personas usan grsync para sincronizar su colección de música con un dispositivo extraible o una copia de seguridad de archivos personales a una unidad de red.

Tiene una única “ventana”, en la que se selecciona el nombre de la sesión, la carpeta de origen ( la que se va a copiar/sincronizar ) y la carpeta de destino ( con la que se va a sincronizar)  y en la que hay tres “pestañas”:



1- opciones básicas ( mantener la fecha/propietario/permisos/grupo, sobrescribir el destino,modo informativo,ignorar existentes, saltar nuevos, mostrar estado de transferencia, solo tamaño, no abandonar el sistema de archivos, compatibilidad con Windows) 2- opciones avanzadas y 3- opciones extras,  que permiten configurar el programa a tu gusto, y permite incluso realizar una simulación, antes de realizar la sincronización real.

Programas de copia de seguridad

----------------------------------

Sincronizar directorios locales con directorios en pc remotos:

Primero creamos una red entre dos pcs con linux de la forma indicada en: crear-una-red-local-entre-varios-con-el-protocolo-sftp-y-nautilus
Con la terminal es también bastante directo, si os fijáis en el ejemplo solo varía el destino, que en este caso se trata de una dirección remota (nos comunicamos por ssh ) y proporcionamos un nombre de usuario, posteriormente nos solicitará la contraseña de ese usuario en ese equipo remoto:
$ rsync -avrz --delete /home/usuario/ user@192.168.1.30:/home/user/copia_usario/

En este caso el directorio destino tiene la siguiente sintaxis:
usuario remoto@ip del pc remoto:/carpeta o dirección en el pc remoto

También en este caso se puede usar el programa Grsync en vez de la terminal, usando la misma sintaxis para el directorio de destino.

----------------------------------------------------