Securizar acceso de ROOT en SSH

Seguimos con nuestros artículos sobre como asegurar el acceso SSH a nuestro servidor ya que es uno de los mayores puntos de acceso para posibles intentos de acceso por fuerza bruta, etc.

Normalmente, y como es lógico, estos ataques intentan la entrada con el usuario root, que por defecto es el único que tiene acceso total al servidor. ¿Cómo podemos hacer para dificultarles ese acceso? Pues bien, una de las maneras es quitando el acceso por SSH al usuario root. Y os preguntaréis, ¿y cómo administro el servidor sin usuario root? Pues muy fácil, creando un usuario que una vez dentro del sistema, pueda cambiar a root mediante el comando su. Pero mejor lo vamos viendo por pasos.

Lo primero que debemos hacer es asegurarnos de que existe el grupo wheel (suele venir creado por defecto pero en algunas distribuciones Debian parece ser que no está creado), y para ello debemos mirar si existe en el fichero etc/group. Si vemos que no existe esta línea, wheel:*:0:root,usuarios es que no está creado (donde “usuarios” son los usuarios pertenecientes al grupo). Otra forma de hacerlo es ejecutando el comando groups, que listará los grupos de usuarios del sistema. Si no existe el grupo, la forma más fácil de crearlo es editando el fichero etc/group y añadiendo la siguiente linea:

wheel:*:0:root,usuario_nuevo

Con esto ya estaríamos creando el usuario nuevo a parte del grupo. Si solo queremos crear el grupo:

wheel:*:0:root

Y después para crear el usuario:

adduser -G wheel -m -s /bin/bash -d /home/usuario_nuevo usuario_nuevo
passwd usuario_nuevo

-G wheel ->Crea el usuario dentro del grupo Wheel
-m ->se crea el directorio home si no existe
-s ->se le indica el shell del usuario
-d ->se le indica el nombre del directorio home del usuario

Con esto ya tenemos creado un usuario capaz de ganar privilegios de root mediante el comando su. Antes de continuar es aconsejable salir de SSH y probar si podemos ejecutar su con nuestro usuario_nuevo.

Continuar leyendo «Securizar acceso de ROOT en SSH»

Linux 101 Hacks (eBook)

Ayer vi por la red el anuncio de este eBook -in english- que contiene 101 operaciones en la terminal para sistemas GNU/Linux junto a la descripción de su finalidad. Le he echado un vistazo y se ha ganado mi atención. Son casi 140 páginas de buena información distribuida en capítulos que tratan desde la obtención de datos del sistema hasta el manejo de ssh. Creo que puede ser interesante para los usuarios que quieran aprender (o recordar) algunos comandos.

Nota: el autor ha cambiado el método de descarga. Para poder acceder a ella es necesario registrarse en thegeekstuff y seguir las instrucciones de descarga descritas aquí.

Script para borrar IP de los logs

Aqui os dejo estre script para limpiar y borrar la ip de todos los logs del sistema, servidor, pc, etc….. Un saludo amigos 😀

#!/bin/sh # Ejectuar con ./script IP

#######################################################
# Este script borra todas las lineas de todos los archivos
# que esten en /var que contengan tu ip, conservando la fecha
# de antes de la modificacion .
######################################################################
#El valor de IP es el primer parametro de entrada IP=»$1″

Continuar leyendo «Script para borrar IP de los logs»

Controla los tiempos de respuesta de tu servidor – OctaGate SiteMeter

OctaGate SiteMeter es un interesante servicio en Ajax para monitorear los tiempos de respuesta de una página web.

Las mediciones de los tiempos de respuesta se realizan desde un servidor en Suecia. Cuando el usuario ingresa la URL y hace clic en ‘Start’ se genera un proceso en el mencionado servidor que hace las mediciones.

Estas mediciones son recogidas por el cliente en forma de gráficos que muestran los tiempos de respuesta para la conexión con el servidor, el tiempo para el request de los datos y el tiempo que dura la transmisión de todos los datos de una página.

Continuar leyendo «Controla los tiempos de respuesta de tu servidor – OctaGate SiteMeter»

Backtrack 3 Portable

BackTrack3 portable es una distribución GNU/Linux en formato Live USB pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.Esta version ha sido reeditada para mejorar la captura de paquetes , y se le han agregado los drivers para las nuevas tarjetas inalambricas entre ellas las atheros y esta modificada para poder ser usada en una memoria usb de 1 Gb.
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.Incluye Manual…

Tamaño: 880 Mb

Idioma: Ingles

Enlaces de descarga de BackTrack3:

Continuar leyendo «Backtrack 3 Portable»