viernes, 20 de agosto de 2010

Ssh login sin password con OpenSSH



Un post pendiente de documentacion sobretodo

Cuando se quiere acceder a un servidor desde una pc

Para habilitar el logueo automatico se necesita crear un par de llaves (pair of keys), para ello usaremos el comando

debian:~$ ssh-keygen -t rsa

Generating public/private rsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/user/.ssh/id_rsa.
Your public key has been saved in /home/user/.ssh/id_rsa.pub.
The key fingerprint is:
c8:0a:cd:ec:51:6b:cc:12:77:39:44:b5:e1:ef:82:6a user@localhost
The key's randomart image is:
+--[ RSA 2048]----+
| .o.o |
| . o o |
| . o + o |
| + B + . . |
| . * B S . |
| o = . . |
| o . . . |
| E. . |
| .. |
+-----------------+

debian:~/.ssh$ ls
id_rsa id_rsa.pub known_hosts

Luego copiar el archivo id_rsa.pub al server que deseamos accesar sin el password.

debian:~/.ssh$ ssh-copy-id -i id_rsa.pub user@server

La cuestion seria si el puerto ssh a sido modificado ya no al 22 default sino otro cualquiera ej 31, la modificacion seria:

debian:~/.ssh$ ssh-copy-id -i id_rsa.pub “user@server -p 31″

Fuente:
http://www.debian-administration.org/articles/152
http://blackhold.nusepas.com/2010/04/login-ssh-por-shared-key-rsync-con-puerto-ssh-22/

lunes, 16 de agosto de 2010

Feliz Dia Debian



Un año mas de vida para esta excelente distro y que vengan muchos años mas
"Larga vida al Rey Debian"

martes, 10 de agosto de 2010

Evolution boton Enviar/Recibir queda inhabilitado


En el Evolution pasa que no podia enviar ni recibir correos
porque el boton estaba bloqueado (gris) y el Modo Conectado esta tambien bloqueado (gris)
buscando encontre que era un problema con el network manager, para Evolution no estaba conectado a la red por eso estaba bloqueado las opciones, eso se soluciona modificando el archivo nm-system-settings.conf

Esta asi
/etc/NetworkManager/nm-system-settings.conf:

[main]
plugins=ifupdown,keyfile

[ifupdown]
managed=false


Modificarlo

[main]
plugins=ifupdown,keyfile

[ifupdown]
managed=true


Listo una reiniciada de red y vuelve a la normalidad
Fuente

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=366338
http://ubuntuforums.org/showthread.php?t=1109585

jueves, 5 de agosto de 2010

Remmina en Squeeze



Usualmente trabajaba con remmina para acceder a las maquinas remotas de winbugs, pero despues de una actualizacion en la version debian testing deje de tener acceso al protocolo RDP, y revisando los foros encontre un bug 590540 el cual dice que ahora hay que instalar un plugin para volver a tener acceso al RDP

debian# apt-cache search remmina
grdc-gnome - transitional dummy package for remmina-gnome
remmina-gnome - GNOME applet for Remmina
remmina-plugin-data - plugin common files for remmina remote desktop client
remmina-plugin-nx - NX plugin for remmina remote desktop client
remmina-plugin-rdp - RDP plugin for remmina remote desktop client
remmina-plugin-telepathy - Telepaty plugin for remmina remote desktop client
remmina-plugin-vnc - VNC plugin for remmina remote desktop client
remmina-plugin-xdmcp - XDMCP plugin for remmina remote desktop client
remmina-xfce - Xfce applet for Remmina
grdc - transitional dummy package for remmina
remmina-dev - remote desktop client (development headers)
remmina - remote desktop client for GNOME desktop environment

Se instala y de vuelta el soporte a RDP

debian# apt-get install remmina-plugin-rdp
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias
Leyendo la información de estado... Hecho
.
.
Configurando libfreerdp0 (0.7.2-1) ...
Configurando libjpeg8 (8b-1) ...
Configurando remmina-plugin-data (0.8.1-1) ...
Configurando remmina-plugin-rdp (0.8.1-1) ...
debian#



Source
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=590540

jueves, 29 de julio de 2010

Sagan 0.1.4 en Debian Squeeze



Es una herramienta para visualizar los logs en realtime, ademas usa una serie de reglas (como snort) para detectar anomalias en la red.
Los registros pueden ser visualizados a traves del front end de Snort como puede ser BASE o Snorby, en mi caso use BASE.

Aqui los pasos para tener el Sagan funcionando en Debian

Necesitamos el paquete PCRE
apt-get install libpcre3-dev libpcre3

Paquetes opcionales:
Si deseas recibir alertas en tu correo
apt-get install libesmtp-dev

Si deseas guardar la info en una base de datos mysql
apt-get install libmysqlclient15-dev

Si deseas usar postgresql
apt-get install postgresql-server-dev-8.4

en mi caso opte por usar libesmtp y mysql como BD entonces:

descargamos el sagan http://sagan.softwink.com/download

La version actual es la 0.1.4 el cual corrige una serie de bugs de la version anterior.

Compilamos e instalamos
debian:/usr/local/src/sagan-0.1.4# ./configure --disable-postgresql



Todo bien hasta el momento ahora sigue la configuracion del syslog-ng, si no lo tenenmos lo instalmos de los repositorios
apt-get install syslog-ng

Ahora sagan tiene dos formas de tratar los datos entrantes, por medio de FIFO o program mode:

- FIFO (First In/First Out),
Syslog-ng envia los eventos al archivo /var/run/sagan.fifo, de este modo Sagan logra leer este archivo.

Para ello se debe crear el archivo
mkfifo /var/run/sagan.fifo
ls -l /var/run/sagan.fifo
prw------- 1 root root 0 jul 29 15:12 /var/run/sagan.fifo

Debemos modificar el syslog-nd.conf, y añadir las lineas correspondientes segun el archivo ejemplo de la pagina de sagan http://sagan.softwink.com/syslog-ng-fifo.txt

- Program mode
significa que Sagan tomara los eventos via standard input (stdin)

Igualmente reemplazamos el archivo syslog-ng.conf o usamos el dado por la pagina del autor
http://sagan.softwink.com/syslog-ng-program.txt

En mi caso escogo el modo FIFO y renombro el syslog-ng.conf que viene por default y uso el archivo ejemplo syslog-ng.conf de la pagina sagan.

Ahora vamos a modificar el archivo de configuracion sagan.conf, que debe estar en
/usr/local/etc/sagan.conf

Modificamos
sagan_host 192.168.0.2 --> poner la ip de la PC

Si deseamos loggearnos a una base de datos snort;
# [Required if logging to a Snort database]

; sagan_hostname sagan
; sagan_interface syslog
; sagan_filter none
; sagan_detail 1

; maxdb_threads 50
; output database: log, mysql, user=sagan password=secret dbname=snort_db host=192.168.0.1

Para poder usar las reglas dadas por sagan hay que descargarlo de:
http://sagan.softwink.com/rules/sagan-rules-current.tar.gz

Y copiamos los archivos a la ruta definida por la variable $RULE_PATH
var RULE_PATH /usr/local/etc/sagan-rules

Creamos la carpeta sagan-rules y copiamos los archivos *.rules ahi

Creamos el usuario sagan luego, lo hacemos propietario de los archivo con el comando chown

debian:~# chown -R sagan.sagan /var/log/sagan
debian:~# chown -R sagan.sagan /var/run/sagan
debian:~# chown -R sagan.sagan /var/run/sagan.fifo

Ejecutamos sagan
debian#/usr/local/bin/sagan



Generamos una entrada para ver que se introducen datos en el archivo
/var/log/sagan/alert sino esta lo creamos y le damos permiso

chown -R sagan.sagan /var/log/sagan/alert
chown -R sagan.sagan /var/run/sagan.fifo

En el prompt digitamos:
debian#logger " corrupt "

Ahora vemos la info generada en el archivo alert

debian:/var/run# tail /var/log/sagan/alert

[**] [5000114] [SYSLOG] Possible unknown problem on a system [**]
[Classification: program-error] [Priority: 2]
2010-07-29 19:15:35 192.168.0.2:514 -> 192.168.0.2:514 user notice
debian:/var/run#

Vamos a la base de datos, vemos info en el campo last_cid,



Ahora vamos al BASE y veremos que ahora dice en sensors 2/2









Los datos estan siendo registrados y los eventos mostrados en el front end BASE.

Saludos

Fuente: http://sagan.softwink.com/

http://www.danielclemente.com/linux/trucos.html
http://www.cyberciti.biz/tips/howto-linux-unix-write-to-syslog.html

Las gracias al autor Beave quien me ayudo en la configuracion del sagan
My special congrats to Beave thanks to you I setup sagan, I really apreciated you help, you are always welcome you have my mail.

miércoles, 28 de julio de 2010

Secreto

Una formula interesante de medir el secreto via kriptopolis

Secreto = Cantidad de Información *(Número de Personas interesadas en conocer el secreto * Tiempo que pasa sin que lo conozcan)/(Personas que conocen el secreto * Tiempo que lo conocen)

Sysadmin

Muy buena imagen



Fuente:
http://www.astaroth.glufca.com/?p=529&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+DefinamosNormal+%28Definamos+normal....%29