Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el-brujo

#2901
CitarOtra forma de conseguirlo es haciendo echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all,  pero cuando reinicio la pc (linux) tengo que volver a establecer la regla y queria que me quedase permanente.

Añade al fichero /etc/sysctl.conf

# denegar tráfico ICMP
net.ipv4.icmp_echo_ignore_all = 1


Para cargar (load) los nuevos valores:
sysctl -p


O escribe directamente;
sysctl -w net.ipv4.icmp_echo_ignore_all=1


Opciones de seguridad en Linux a través de /proc (I) y (II)
http://www.elhacker.net/opciones-seguridad-linux-proc.html

Optimizando el kernel de linux mediante tuning y hardering sysctl.conf
http://wiki.elhacker.net/sistemas-operativos/gnulinux/tuning-sysctl-conf
#2902
Indica el error, exacto ¿Sale Forbidden?

Mira a parte de los permisos lecutra, escritura, ejecución con chmod, que el propietario del fichero (con chown) tenga permiso con el usuario que se está ejecutando el apache.
#2903
¿Vas a comprar un dominio nuevo? ¿O vas a transferir un dominio existente a GoDaddy?

Para transferir un dominio a godaddy y el resto de compañías es un único pago.
#2904
Novedades de la versión 11.3 del reproductor multimedia Flash Player es la inclusión de un modo protegido (sandbox) para la versión Windows del navegador web Firefox. Un 'sandbox' que ya está presente en los navegadores Internet Explorer y Chrome, así como en la aplicación Adobe Reader X.



También destacada la implementación de la actualización en segundo plano para Mac OS X similar al que integra la versión para Windows y el soporte para la tecnología Gatekeeper del Mac OS X Mountain Lion (10.8).


Fuente:

Oficial en inglés:
http://blogs.adobe.com/asset/2012/06/flash-player-11-3-delivers-additional-security-capabilities-for-mac-and-firefox-users.html

http://seguridad-informacion.blogspot.com.es/2012/06/nuevo-adobe-flash-player-actualizacion.html
#2905
WHK debe tener una copia de la descarga.
#2906
es sólo el hash en SHA-1, pero no están salteadas.


Citarwith no reference to the corresponding usernames or their e-mail addresses

En inglés está mejor explicado:

http://www.hotforsecurity.com/blog/6-5-million-linkedin-hashed-passwords-exposed-change-your-login-credentials-now-2218.html

Análisis:
http://erratasec.blogspot.co.uk/2012/06/linkedin-vs-password-cracking.html


An Update on LinkedIn Member Passwords Compromised
http://blog.linkedin.com/2012/06/06/linkedin-member-passwords-compromised/


Recomiendo lectura complementaria:
http://www.codinghorror.com/blog/2012/04/speed-hashing.html

Dónde habla de lo fácil y rápido que es crackear un hash de conraseña md5 de 5-6-7-8 carácteres con una gpu moderna, que hay que añadir un salt diferente a poder ser, y usar los nuevos cifrados cómo bcrypt (hechos para putear a las GPU's xD)
#2907
Windows / Re: error en restaurar sistema w7
7 Junio 2012, 17:48 PM
Citarhe probado casi de todo

¿Has probado usar un punto de restauración?

Restaurar sistema en Windows 7
http://www.elhacker.net/restaurar-sistema-windows-7.html

¿Has usado la herramienta de restaurar arranque del sistema iniciando con el dvd de Windows 7?

Reparar inicio arranque sistema de Windows
http://www.elhacker.net/reparar-inicio-arranque-windows-7.html
#2908
Citarcomo lo hacen?

Filtrando la navegación web, no es que "entren en tu ordenador", no tienes que bloquear nada de tu pc, ni cerrar puertos.

Lo único que hacen es examinar, analizar y filtrar el tráfico de tu ordenador.

Simplemente tienes que cifrar el tráfico saliente y entrante de tu ordenador, es decir navegar por https o usar un túnnel ssh para el correo y demás servicios o una conexión vpn.

Esto se ha explicado muchas veces en el foro, si invaden tu privacidad, cifra.

Navegar de forma segura mediante túneles SSH
http://foro.elhacker.net/seguridad/navegar_de_forma_segura_mediante_tuneles_ssh-t339204.0.html
#2909
-t filter es la opción por defecto y no hace falta ponerlo.

Añade al fichero /etc/sysconfig/iptables

-A INPUT -p icmp --icmp-type echo-request -j REJECT
-A INPUT -p icmp --icmp-type echo-reply -j REJECT


Por cierto que filtrar el ping hoy en día es una tontería, no sirve de nada. Si lo haces por lo de no hacer ping al hacer un escaneo con nmap, nmap ya lo hace sólo en sus nuevas versiones con nuevas opciones que trae.

#2910
Hardware / Re: Vídeo - PC lleno de polvo
6 Junio 2012, 19:59 PM
lo están limpiando con aire a presión, no con agua!!

Es una pistola de aire a presión, el cable que se ve es la manguera que va al compresor, no llega agua.