LinuxParty

Inicio activadoInicio activadoInicio activadoInicio activadoInicio activado

Existen varias formas de generar contraseñas seguras de manera aleatoria en Linux. A continuación, se presentan tres métodos comunes utilizando las herramientas OpenSSL, /dev/urandom y GPG:

1. Generar contraseña aleatoria con OpenSSL:

La herramienta OpenSSL ofrece una forma rápida de generar contraseñas aleatorias en Linux. Utiliza el siguiente comando, donde "rand" indica que sea aleatorio y "-base64 6" especifica una longitud de 6 caracteres:

Ejemplo:

openssl rand -base64 6

9w$dFgbc

La contraseña generada será completamente aleatoria. Puedes ajustar la dificultad cambiando el número 6 por un múltiplo de 3.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Hemos decidido publicar esta estadística al cumplir semestre para confirmar a todos aquellos que lo sospechaban y para nosotros mismos, que nuestro crecimiento sigue imparable desde comienzos del año y publicaremos estadísticas que así lo confirman.

Como se puede apreciar en las estadísticas, a mediados de diciembre hicimos un gran esfuerzo para superar nuestro propio trabajo y en las estadísticas se puede ver que le dimos un vuelco en el mismo diciembre, así pues el primer golpe lo habíamos conseguido. En febrero conseguimos mejorar las estadísticas, pero marzo, abril y sobre todo mayo hemos conseguido superar las estadísticas un 30%, llegando actualmente a cerca de 1000 visitantes únicos diarios. Visitantes que deciden volvernos a visitar para ver nuestros artículos. Artículos que muchos veces tardan horas en redactarse. Incluso algunos se tardan días.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Como administrador de LinuxParty, ExtreHost y otras organizaciones durante más de 5 años, siempre seré responsable de la gestión de seguridad de los servidores Linux. Los cortafuegos juegan un papel importante en la seguridad de los sistemas / redes Linux. Actúa como un guardia de seguridad entre la red interna y externa al controlar y administrar el tráfico de red entrante y saliente en función de un conjunto de reglas. Este conjunto de reglas de firewall solo permite conexiones legítimas y bloquea aquellas que no están definidas.

Hay docenas de aplicaciones de firewall de código abierto disponibles para descargar en el mercado. En este artículo, presentamos los 10 firewalls de código abierto más populares que pueden ser muy útiles para seleccionar uno que se adapte a sus requisitos.

1. IPtables

Iptables/Netfilter es el cortafuegos basado en línea de comandos más popular. Es la primera línea de defensa de la seguridad de un servidor Linux. Muchos administradores de sistemas lo utilizan para el ajuste fino de sus servidores. Filtra los paquetes en la pila de red dentro del mismo kernel. Puede encontrar una descripción más detallada de Iptables aquí.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

El propietario de Facebook, Meta, dijo el miércoles que había descubierto proveedores de malware que aprovechaban el interés público en ChatGPT para atraer a los usuarios a descargar aplicaciones maliciosas y extensiones de navegador, comparando el fenómeno con las estafas de criptomonedas. De un informe: Desde marzo, el gigante de las redes sociales ha encontrado alrededor de 10 familias de malware y más de 1,000 enlaces maliciosos que se promocionaron como herramientas que presentan el popular chatbot impulsado por inteligencia artificial, dijo en un informe. En algunos casos, el malware entregó la funcionalidad ChatGPT en funcionamiento junto con archivos abusivos, dijo la compañía. Hablando en una conferencia de prensa sobre el informe, el director de seguridad de la información de Meta, Guy Rosen, dijo que para los malos actores, "ChatGPT es la nueva criptografía".

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

A veces puede resultarle útil mostrar los derechos de acceso de archivos o directorios en formato octal en lugar de rwx, o tal vez quiera mostrar ambos.

En lugar de usar un buen ls -lcomando antiguo, en la mayoría de las distribuciones modernas de Linux (si no en todas) encontrará stat, una utilidad que muestra el estado del archivo o del sistema de archivos.

Cuando se ejecuta sin argumentos pero seguido de un nombre de archivo dado, statmostrará una gran cantidad de información sobre el archivo o directorio. Si se usa con la -copción, stat le permite especificar un formato de salida. Es precisamente esta opción la que nos interesa especialmente.

Para mostrar todos los archivos en el directorio de trabajo actual seguido de los derechos de acceso en formato octal, escriba:

# stat -c '%n %a' *
Salida de muestra
[javier@linuxparty MisBins]$ stat -c '%n %a' * 
ahora.txt 444
arpingtxt.py 700
arpingui.py 700
automysqlbackup 700
azar.sh 775
borraviejos.sh 775
caracruz.sh 775
cargatrabajo.sh 775
colores.sh 775
CopiaFichero.class 664
doficheros.sh 775
efirefox.sh 775
espera.sh 775
hazcopia.sh 755
lcarpeta.sh 755
ltrim.php 664
movetotrash.sh 775
queprocesos.sh 775
rtrim.php 664
veraver.sh 775
Vic20.zip 664
volumjavier.sh 775
Weevely-1.1.tar.gz 664
when.tar.gz 664

Inicio activadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Winzo quiere expandir su iniciativa CHASE a 100 universidades en dos años.

Winzo, una plataforma de juegos sociales, ha iniciado un nuevo programa de desafío de seguridad cibernética para respaldar y promover la tecnología de código abierto y las mejores prácticas de la industria.

En colaboración con el Instituto Indio de Tecnología-Delhi (IIT-D), la Universidad Tecnológica de Delhi (DTU), la Universidad Tecnológica Netaji Subhash (NSUT) y el IIID, se llevará a cabo el programa de Evaluación de Salud y Seguridad del Código (CHASE).

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Normalmente, los usuarios avanzados prefieren usar y administrar el sistema de administración de bases de datos MySQL desde el símbolo del sistema; por otro lado, este método ha demostrado ser un gran desafío para los usuarios de Linux relativamente nuevos.

Por lo tanto, para facilitar las cosas a los novatos, se creó PhpMyAdmin .

PhpMyAdmin es un software para la administración de MySQL/MariaDB basado en web gratuito y de código abierto escrito en PHP. Ofrece a los usuarios una manera fácil de interactuar con MySQL a través de un navegador web.

En este artículo compartiremos algunos consejos para proteger su instalación de phpmyadmin en una pila LAMP o LEMP contra los ataques más comunes llevados a cabo por personas malintencionadas.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

MySQL es el sistema de administración de bases de datos de código abierto más utilizado del mundo en el ecosistema de Linux y, al mismo tiempo, a los novatos en Linux les resulta difícil administrarlo desde el indicador de MySQL.

PhpMyAdmin, es una aplicación de administración de bases de datos MySQL basada en la web, que proporciona una manera fácil para que los novatos de Linux interactúen con MySQL a través de una interfaz web. En este artículo, compartiremos cómo asegurar la interfaz de phpMyAdmin con protección de contraseña en sistemas Linux.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Para presentar este consejo, analicemos el tráfico HTTP entre una máquina cliente y el servidor Debian 8 donde cometimos el error inocente de iniciar sesión con las credenciales del usuario raíz de la base de datos en nuestro último artículo en: Cambiar y asegurar la URL de inicio de sesión predeterminada de PhpMyAdmin

Como mencionamos en el consejo anterior, no intente hacer esto todavía si no desea exponer sus credenciales. Para comenzar a rastrear el tráfico, escribimos el siguiente comando y presionamos Enter:

# tcpdump port http -l -A | egrep -i 'pass=|pwd=|log=|login=|user=|username=\
|pw=|passw=|passwd=|password=|pass:|user:|username:|password:|login:|pass\
|user ' --line-buffered -B20

No tardaremos mucho en darnos cuenta de que el nombre de usuario y la contraseña se han enviado por cable en formato de texto sin formato, como puede ver en la salida truncada de tcpdump en la imagen a continuación.

Tenga en cuenta que hemos ocultado parte de la contraseña de root con una marca azul sobre ella:


Rastreo de tráfico HTTP

Para evitar esto, aseguremos la página de inicio de sesión con un certificado. Para hacer esto, instale el paquete mod_ssl en las distribuciones basadas en CentOS .

# yum install mod_ssl
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

De forma predeterminada, la página de inicio de sesión de phpmyadmin se encuentra en https://<ip address>/phpmyadmin. Lo primero que querrá hacer es cambiar esa URL. Esto no impedirá necesariamente que los atacantes se dirijan a su servidor, pero reducirá los riesgos de una intrusión exitosa.

Esto se conoce como seguridad a través de la oscuridad y, aunque algunas personas argumentarían que no es una medida segura, se sabe que desalienta a los atacantes y previene los robos.

Para hacerlo en servidores web Apache o Nginx, siga las instrucciones que se explican a continuación:

Cambiar la página de inicio de sesión de PhpMyAdmin en Apache

abra /etc/httpd/conf.d/phpMyAdmin.conf si está en CentOS o /etc/phpmyadmin/apache.conf en Debian y comente las líneas que comienzan con Alias ​​.

------------ En CentOS/RHEL y Fedora ------------
# vi /etc/httpd/conf.d/phpMyAdmin.conf

------------ En Debian y Ubuntu ------------
# vi /etc/phpmyadmin/apache.conf

Luego agregue uno nuevo de la siguiente manera:

# Alias ​​/phpmyadmin /usr/share/phpmyadmin
Alias ​​/my /usr/share/phpmyadmin

Cambio de alias de PhpMyAdmin



Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

Probablemente te niegues, pero.. ¿Podrías ayudarnos con una donación?


Tutorial de Linux

Filtro por Categorías