Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el-brujo

#111
Windows / Re: virus windows 7
5 Noviembre 2021, 18:22 PM
Citaralgo raro pasa.

Eso seguro.

Puedes usar un punto de restauración,  o reparar Windows 7.

Ya si mucho me apuras reinstalar Windows 7

Disco de recuperación de Windows 7 y 8
https://blog.elhacker.net/2015/05/disco-iso-de-recuperacion-de-windows-7-8.html
#112
Windows / Re: Problema :(
5 Noviembre 2021, 18:22 PM
¿La BIOS reconoce el disco duro?
¿El disco duro tiene habilitado SMART?

El portátil ACER ASPIRE 2920 tiene ya sus años, es de 2007-2008, entiendo que ya tenías Windows 7 instalado ¿?

Disco de recuperación de Windows 7
https://blog.elhacker.net/2015/05/disco-iso-de-recuperacion-de-windows-7-8.html

Crear una unidad USB de recuperación en Windows 7/8
https://blog.elhacker.net/2014/02/crear-una-unidad-usb-de-recuperacion-restaurar-en-windows-8.html

Restaurar portátil al estado de fábrica
https://blog.elhacker.net/2014/02/restaurar-portatil-al-estado-de-fabrica.html
#113
Cita de: yoelrodguez en  4 Noviembre 2021, 17:55 PM
Hola, gracias a todos por su ayuda ya logre disminuir el tiempo de carga y el problema lo tenia en la versión de php que estaba usando. EL servidor por defecto tiene 7.4 y al bajarlo a la 7.1 el tiempo de carga se redujo de 17 s a 3.9 s.   

Vaya, eso no tiene mucho sentido.

Usa runa versión más vieja de PHP y que vaya más rápido  :laugh: Aunque la rama 7.4 es la actual
#114
Te lo dije en la tercera respuesta:

Te faltaban repositorios  :¬¬

CitarSi falla, pega el resultado de:

Código:

cat /etc/apt/sources.list


Gestión de paquetes en Debian
https://blog.elhacker.net/2021/03/gestion-de-paquetes-en-debian-apt-get-install-aptitude.html
#115
Seguridad / Re: Contraseña RAR
5 Noviembre 2021, 18:03 PM
la única manera es un ataque por fuerza bruta como comentan en el vídeo que ha puesto  Machacador  Y mejor usar un ataque con diccionario.

Pero seguro que hay otros programas gratuitos, es cuestión de buscar:

rarcrack ( JPassword Recovery Tool)
https://sourceforge.net/projects/jpassrecovery/

ARCHPR
https://www.elcomsoft.es/download/archpr_setup_en.msi

cRARk
https://www.crark.net/#download

RAR Password Cracker
https://rarpasswordcracker.com/

WinRAR usa el algoritmo de cifrado AES, actualmente considerado el más seguro, con una longitud de clave de 128 bits (archivos RAR 4.x) o de 256 bits en modo CBC (archivos RAR 5.x) y una función de hash especialmente lenta para ralentizar al máximo los intentos de descubrir la contraseña mediante ataques de fuerza bruta (La función de derivación de la clave en archivos RAR 5.x esta basada en PBKDF2 usando HMAC-SHA256), que son actualmente la única forma de descubrir una contraseña para archivos con cifrado AES. Esto lo hace especialmente seguro, incluso mucho mas que otros compresores que usan claves de 256 bits, por ejemplo, un ataque a un fichero ZIP cifrado con AES-256 es 10 veces más rápido en las mismas condiciones que el mismo ataque a un fichero RAR cifrado con AES-128.

A continuación se muestra un tabla con el tiempo que se necesita para descubrir una contraseña sencilla (solo letras minusculas y números) según su longitud en varias configuraciones usando programas de ataque de fuerza bruta:


CitarLongitud    P4    Core2    Nvidia
3    15 minutos    5 minutos    20 segundos
4    9 horas    3 horas    11 minutos
5    13 dias    5 dias    7 horas
6    16 meses    6 meses    10 dias
7    49 años    18 años    12 meses
8    1789 años    638 años    37 años
9    64.4408 años    23.003 años    1341 años
10    2.318.720 años    828.114 años    48.306 años
#116
Software / Re: dualbot en el disco duro con Rufus.
4 Noviembre 2021, 13:13 PM
Rufus es una herramienta que simplemente sirve para arrancar un USB booteable, no permite hacer dual bot (elegir al arrancar dos sistema operativos)

Es lo que comenta simorg, de Rufus en el vídeo, que dice dual al ser BIOS (Legac) o UEFI.
#117
¿Qué sospechas tienes? ¿Sistema operativo? ¿Antivirus?

Puedes realizar un análisis forense. pero me da que aún no estás capacitado.

Mejor puedes usar herramientas de SysInternals que te darán pistas del estado del sistema operativo.

Herramientas SysInternals para administrar y monitorizar Windows
https://blog.elhacker.net/2021/09/herramientas-utilidades-sysinternals-para-administrar-monitorizar-windows.html

Puedes comprobar servicios o programas que se inician con Windows, conexiones entrantes, etc
#118
amd64 es 64 bits y si usas 32 bits no podrás instalarlo y arm es otra arquitectura que tu no usas. Tendría que usar como bien dices i386

¿Porque usas Kali 32 bits? ¿Qué procesador tienes? No sé si es hay muchos paquetes 32 bits.
#119
Ni un virus, ni un troyano, es más bien  "un falso positivo" como bien dice Machacador.

En éste caso puedes ignorar la advertencia de Windows Defender.

En concreto Windows Defender lo reconoce como una PUA es "aplicaciones potencialmente no deseadas"

CitarLas aplicaciones potencialmente no deseadas (PUA) son una categoría de software que puede hacer que su equipo funcione lentamente, muestre anuncios inesperados o, en el peor de los casos, instale otro software que pueda ser inesperado o no deseado. PUA no se considera un virus, malware u otro tipo de amenaza, pero puede realizar acciones en los puntos de conexión que afecten negativamente al rendimiento o al uso de los puntos de conexión. El término PUA también puede hacer referencia a una aplicación que tenga mala reputación, según la evaluación de Microsoft Defender para punto de conexión, debido a determinados tipos de comportamiento no deseado.
#120
Desarrollo Web / Re: PHP con MYSQL
3 Noviembre 2021, 11:37 AM
¿Datos sensibles a que te refieres? ¿A los credenciales de acceso de MySQL?

Es lo habitual, WordPress, Drupal, vBulletin, etc pues el fichero de configuración php incluye los datos de acceso, usuario y contraseña para acceder a la BD MySQL

Es un fichero configuración php que no se puede leer, sólo se escriben los datos para poderse conectar y ya. Sería peor al revés, sin ninguna autenticación.

Para más seguridad MySQL (MariaDB) se puede configurar para dar acceso sólo localmente (sin acceso remoto) y sólo a una determinada BD (y a sus respectivas tablas)

Opciones de Seguridad fichero my.cnf

Citar
    #security
    local-infile=0
    # para poner mysql remoto comentar (mysql sólo en local)
    skip-networking
    # Disabling symbolic-links is recommended to prevent assorted security risks
    symbolic-links=0
    #no dns lookups
    skip-name-resolve