<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>{ :ivan =&#62; :hq } &#187; Seguridad</title>
	<atom:link href="http://ivanhq.net/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://ivanhq.net</link>
	<description>Unix, tecnología y algunas cosas sobre mí</description>
	<lastBuildDate>Wed, 08 Sep 2010 18:07:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Hacked by a script kiddie</title>
		<link>http://ivanhq.net/2006/07/11/hacked-by-a-script-kiddie/</link>
		<comments>http://ivanhq.net/2006/07/11/hacked-by-a-script-kiddie/#comments</comments>
		<pubDate>Tue, 11 Jul 2006 12:09:58 +0000</pubDate>
		<dc:creator>ivan</dc:creator>
				<category><![CDATA[Isp]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ivanhq.net/2006/07/11/hacked-by-a-script-kiddie/</guid>
		<description><![CDATA[En el curro hemos tenido problemas con una vulnerabilidad de VHCS (el sistema de paneles de control de hosting). Existe un historial de 4 bugs MUY criticos que permiten cambiar los passwords de los usuarios arbitrariamente, crear nuevos usuarios administradoress y ejecutar cualquier script PHP del sistema de paneles sin control de permisos.
De esta forma, [...]]]></description>
			<content:encoded><![CDATA[<p><img width="96" height="96" align="left" id="image60" alt="heickah.jpeg" src="http://ivanhq.net/wp-content/uploads/2006/07/heickah.jpeg" />En el curro hemos tenido problemas con una vulnerabilidad de <a href="http://www.vhcs.net">VHCS</a> (el sistema de paneles de control de hosting). Existe un historial de <a href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt">4 bugs MUY criticos</a> que permiten cambiar los passwords de los usuarios arbitrariamente, crear nuevos usuarios administradoress y ejecutar cualquier script PHP del sistema de paneles sin control de permisos.</p>
<p>De esta forma, el atacante ha creado cuentas FTP en todos nuestros dominios y ha subido contenidos de <em><a href="http://es.wikipedia.org/wiki/Phising">phising</a></em> y <em>defacements</em> varios.</p>
<p>Aviso por si alguien usa este sistema que le eche un ojo a los siguientes <strong>enlaces:</strong> el <a href="http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt">advisory</a>, el <a href="http://securityreason.com/exploitalert/335">exploit</a>, la <a href="http://www.rs-labs.com/exploitsntools/rs_vhcs_simple_poc.html">herramienta</a> que ha usado el script kiddie, <a href="http://www.vhcs.net/new/modules/newbb/viewtopic.php?topic_id=5830&#038;forum=1">threat en el foro de VHCS</a> que habla del asunto.</p>
<p>Lo más triste es que haya sido culpa de un bug que ya estaba avisado, que se había enviado el parche a los autores y que el fuente oficial de la aplicación no lo incluía ni tenía solventado el bug.</p>
]]></content:encoded>
			<wfw:commentRss>http://ivanhq.net/2006/07/11/hacked-by-a-script-kiddie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrooting shells</title>
		<link>http://ivanhq.net/2006/04/11/chrooting-shells/</link>
		<comments>http://ivanhq.net/2006/04/11/chrooting-shells/#comments</comments>
		<pubDate>Tue, 11 Apr 2006 00:22:51 +0000</pubDate>
		<dc:creator>ivan</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ivanhq.net/2006/04/11/chrooting-shells/</guid>
		<description><![CDATA[Siempre me ha parecido interesante chrootear servicios. No tiene por qué ser insegura una shell de por sí si está actualizada, pero si se trata de un entorno de producción la cosa cambia. Hoy dando unas vueltas en busca de un colorizador de logs he tropezado con Jailkit (no sé por qué, la verdad), que [...]]]></description>
			<content:encoded><![CDATA[<p align="left">Siempre me ha parecido interesante chrootear servicios. No tiene por qué ser insegura una shell de por sí si está actualizada, pero si se trata de un entorno de producción la cosa cambia. Hoy dando unas vueltas en busca de un colorizador de logs he tropezado con <a href="http://olivier.sessink.nl/jailkit">Jailkit</a> (no sé por qué, la verdad), que es una herramienta para construir <em>home</em>&#8217;s chrooteados y/o limitados. Después de echarle un ojo lo he probado. Es sencillo de usar, y trae herramientas para construir cierto tipo de jaulas limitadas <em>pre-fabricadas</em>. Es evidente que lo suyo es construir la jaula a medida, pero para quien no quiera perder demasiado tiempo ya le viene bien. La documentación también es sencilla y directa. En un momento he montado una jaulita y he creado dos usuarios, uno que tiene una shell chrooteada normal, y otro que solo puede ejecutar &#8220;ssh&#8221;.</p>
<p>Respecto al colorizador de logs&#8230; después de haber usado durante años <a href="http://morrdusk.net/projects/colortail/">colortail</a> y <a href="http://freshmeat.net/projects/colorize/">colorize</a>, ahora he encontrado <a href="http://freshmeat.net/projects/multitail/">multitail</a>, que no sólamente coloriza logs sino que además junta en una misma consola el tail de varios ficheros. Una vez lanzado, tiene una help (F1 o CTRL+h) que muestra todas las opciones sobre las ventanas activas. Se puede cambiar el orden de las ventanas, mostrar estadísticas por log, editar los valores RGB de los colores usados para marcar los logs, aplicar expresiones regulares a la salida de texto mostrada en cada ventana, establecer marcas a lo largo del log para comprobar diferencias en el tiempo, ocultar ventanas, cambiar el tamaño de las ventanas, cambiar el tamaño de los búferes de las ventanas, pausar ventanas, alinear horizontal o verticalmente las ventanas&#8230; (paro porque me asfixio, es BRUTAL).</p>
<p>Ahora, en la misma primera terminal de mi firewall ahora puedo ver, con sólo encender el monitor, un tail del syslog y el log de netfilter en dos ventanas separadas, como un <em>split </em>(:sp) de vim.<br />
También puedo entrar desde el trabajo al firewall de mi red particular utilizando una cuenta de usuario limitado, que sólamente puede ejecutar SSH para entrar a las máquinas que quiero usar.</p>
]]></content:encoded>
			<wfw:commentRss>http://ivanhq.net/2006/04/11/chrooting-shells/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
