Cita de: ccrunch en 3 Julio 2013, 16:06 PM
podrías instalarle debian, ya que no exije mucho hardware. yo instalé el debian 6 en un pentium 3 500mhz y creo que 92MB de RAM, por no hablar de la gráfica de 32MB.
salu2
aaaaah debian en sus preciosos tiempos de gnome2, una perla epica, ahora con debian 7 lo mejor es inclinarse a un lxde.
Pruebas de estres de servidores, me dejaste pensando con ese concepto, alguien tiene más pistas sobre que es lo que hay que probar??
bueno digamos que algo bueno para probar servidores es la seguridad, digamos, si usas un cms como joomla para montar un servidor web, puedes usar joomlascan que te analiza el estado de tu cms para hallar huecos de seguridad. Supongo que dependiendo de los servicios que implementes encontraras aplicaciones necesarias para testear el rendimiento y capacidad de tu sistema.
Digamos que si implemento un servidor web, aparte de digamos hallar huecos de seguridad que mas es lo que se necesita analizar?? configuracion php? apache?
ummm creo que es obvio analizar la configuracion ftp, ssh y telnet cierto?? si se usa socks4 o socks5 para la navegacion web de tal servidor.
Creo para traspaso de paquetes se usan herramientas como wireshark, y para analizar los puertos se usa nmap, para analizar el trafico de datos a traves de canales inalambricos he visto que kismet es muy bueno.
Si se tiene un servidor de correo que es lo que es necesario analizar??
Si se tiene un pc remoto solo de datos de almacenamiento para descarga de estos, que se analiza?? si solo permite descarga por un puerto determinado, al estilo portal cautivo, que se analiza??
Si se tiene un servidor que es se comporta para el dns en una red local, que puede analizarse??? ni siquiera tengo claro como es montar un servidor dns, pero si es como opendns no sera tan dificil.
Si se usan servicios como streaming o portal de peliculas, o simplemente una pagina con documentos planos, como puedo estudiar la estabilidad del sitio??
Me surgieron dudas de ese tipo...
----------------------
Ahora lo del ddos, esas pruebas pues hazlas con nmap, modo silencioso, ping de la muerte, pruebas syn-ack, aunque digamos, cuando intentas un ddos con un solo pc, pues realmente no se logra mucho, lo que haces con eso es enviar paquetes de datos del tamaño maximo permitido, y eso lo restringe el servidor, si lo tienes montado en apache rapidamente puedes modificar el tamaño de los paquetes permitidos en la lectura de tu servidor para que tu maquina no se sobrecargue.
Lo que tu llamas pruebas de estres pues son simplemente pruebas de campo, de diferentes formas, no hay un programa que lo haga todo, y lo que se hace es intentar acceder, analizar e implementar "movimientos" en tu servidor desde diferentes enfoques. Es algo muy interesante, pero requiere mucho tiempo aprender a usar las herramientas adecuadamente, y mucho más diseñando estrategias de auditoria.
-----------------------
Más allá de analizar y estudiar un DDoS, intenta montar tu servidor local, aprenderas de todo, Ataques de denegación de servicio incluido.