<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security Owned</title>
	<atom:link href="http://www.securityowned.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityowned.com</link>
	<description>SecurityOwned.com  es un blog dedicado a la seguridad informatica y a los servidores en la red. Si quieres aprender sobre seguridad y servidores ¡Siguenos!</description>
	<lastBuildDate>Fri, 18 Jan 2013 12:10:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5</generator>
		<item>
		<title>10 Comandos divertidos para Linux</title>
		<link>http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/</link>
		<comments>http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/#comments</comments>
		<pubDate>Fri, 18 Jan 2013 12:07:25 +0000</pubDate>
		<dc:creator>master</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[comandos linux]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=389</guid>
		<description><![CDATA[Esta vez os traemos (después de días sin publicar por falta de tiempo) 10 comandos inusuales y divertidos para la consola de Linux. Algunos seguramente los conozcáis y otros igual no, pero os harán pasar un rato entretenido con la shell de Linux es posible “divertirse”. 1 – Cal Poca gente conoce este comando, pero en los [...]]]></description>
				<content:encoded><![CDATA[<p>Esta vez os traemos (después de días sin publicar por falta de tiempo)<strong> 10 comandos inusuales</strong> y divertidos para la c<strong>onsola de Linux</strong>. Algunos seguramente los conozcáis y otros igual no, pero os harán pasar un rato entretenido con la<strong> shell de Linux</strong> es posible “divertirse”.</p>
<h5><strong>1 – Cal</strong></h5>
<p>Poca gente conoce este comando, pero en los sistemas Unix lleva integrado un calendario y es posible visualizarlo mediante el comando. Además podemos elegir que mes y año queremos visualizar en concreto.</p>
<blockquote><p><strong>cal [month] [year]</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/funny_commands-cal/" rel="attachment wp-att-396"><img class="aligncenter size-full wp-image-396" alt="Calendario" src="http://www.securityowned.com/wp-content/uploads/2013/01/funny_commands-cal.jpg" width="282" height="152" /></a></p>
<h5><strong>2 – Time cat</strong></h5>
<p>Este comando permite crear un cronometro que se pone en funcionamiento cuando ejecutas el comando y se para cuando lo cancelas (Ctrl+C). Realmente no es muy útil porque en pocas ocasiones necesitas controla el tiempo, pero seguro que en alguna que otra ocasión te habría venido bien.</p>
<blockquote><p><strong>time cat</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/funny_commands-time_cat/" rel="attachment wp-att-398"><img class="aligncenter size-full wp-image-398" alt="Time cat" src="http://www.securityowned.com/wp-content/uploads/2013/01/funny_commands-time_cat.jpg" width="334" height="138" /></a></p>
<h5><strong>3 – yes</strong></h5>
<p>El comando yes es más que conocido en la comunidad UNIX y su única función es repetir en un bucle infinito la cadena que le pasemos como parámetro y mostrarlo en pantalla.</p>
<blockquote><p><strong>yes [string]</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/funny_commands-yes/" rel="attachment wp-att-399"><img class="aligncenter size-full wp-image-399" alt="Yes" src="http://www.securityowned.com/wp-content/uploads/2013/01/funny_commands-yes.jpg" width="339" height="431" /></a></p>
<h5><strong>4 – Rev</strong></h5>
<p>La única función de este comando es devolver la cadena o el archivo de texto al inverso, es decir, si escribimos Linux el resultado obtenido será xuniL.</p>
<blockquote><p><strong> rev [string or path of the file]</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/funny_commands-rev/" rel="attachment wp-att-400"><img class="size-full wp-image-400 aligncenter" alt="Rev" src="http://www.securityowned.com/wp-content/uploads/2013/01/funny_commands-rev.jpg" width="286" height="110" /></a></p>
<h5><strong>5 – Factor</strong></h5>
<p>Si hemos necesitado alguna vez descomponer en factores un numero este es nuestro comando. Efectivamente el comando factor te descompone el numero que quieras en sus respectivos factores.</p>
<blockquote><p><strong>factor [number to decompose]</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/funny_commands-factor/" rel="attachment wp-att-401"><img class="aligncenter size-medium wp-image-401" alt="Factor" src="http://www.securityowned.com/wp-content/uploads/2013/01/funny_commands-factor-300x51.jpg" width="300" height="51" /></a></p>
<h5><strong>6 – Figlet</strong></h5>
<p>Figlet es un commando para aquellos que les guste el arte de la escritura en ASCII. Transforma automáticamente la cadena de texto en ASCII. Además de que puedes elegir el tipo de letra que quieres que muestre.</p>
<p>Previamente es necesario que este instalado el paquete “fliget” (<strong>sudo apt-get install fliget</strong>).</p>
<blockquote><p><strong>fliget [-f path to the Font] [string]</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/fliget/" rel="attachment wp-att-407"><img class="aligncenter size-medium wp-image-407" alt="fliget" src="http://www.securityowned.com/wp-content/uploads/2013/01/fliget-246x300.jpg" width="246" height="300" /></a></p>
<h5><strong>7  -  Cowsay</strong></h5>
<p>Siguiendo en la misma linea que el comando anteriorfliget y el código ASCII, esta vez tras el comando cowsay podemos mostrar en nuestra terminal dibujos realmente divertidos. El directorio por defecto del comando cowsay es /usr/share/cows/</p>
<p>Previamente es necesario que este instalado el paquete “cowsay” (<strong>sudo apt-get install cowsay</strong>).</p>
<blockquote><p><strong>cowsay [-f path of another character] [string for the cow].</strong></p></blockquote>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/cowsay/" rel="attachment wp-att-409"><img class="aligncenter size-medium wp-image-409" alt="cowsay" src="http://www.securityowned.com/wp-content/uploads/2013/01/cowsay-300x196.jpg" width="300" height="196" /></a></p>
<h5><strong>8 – Fortune</strong></h5>
<p>Con el comando fortune podemos generar de forma aleatoria frases celebres o de personajes importantes de la historia.</p>
<p>Previamente es necesario que este instalado el paquete “fortune” <strong>(sudo apt-get install fortune</strong>).</p>
<blockquote><p><strong>fortune -s </strong></p></blockquote>
<p><img class="aligncenter size-medium wp-image-410" alt="fortune" src="http://www.securityowned.com/wp-content/uploads/2013/01/fortune-300x63.jpg" width="300" height="63" /></p>
<h5><strong>9 – SL</strong></h5>
<p>El comando SL nos mostrará una divertida locomotora, esta dirigido a aquellos usuarios que escriben erronemente el comando de listar archivos “ls”.</p>
<p>Previamente es necesario que este instalado el paquete “fortune” <strong>(sudo apt-get installsl</strong>).</p>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/sl/" rel="attachment wp-att-413"><img class="aligncenter size-medium wp-image-413" alt="sl" src="http://www.securityowned.com/wp-content/uploads/2013/01/sl-300x144.jpg" width="300" height="144" /></a></p>
<h5><strong>10 – Cmatrix</strong></h5>
<p>Si eres amante de la saga de ciencia ficción Matrix, seguramente recuerdes la terminal de Neo cuando comenzaba a aparecer esas letras de colores verdes escritas en la terminal. Si utilizamos el comando cmatrix es posible crear un salvapantallas para nuestra terminal.</p>
<p>Previamente es necesario que este instalado el paquete “fortune” <strong>(sudo apt-get install cmatrix</strong>).</p>
<blockquote><p><strong>cmatrix -B -o -s -C green</strong></p>
<p>-B (todas las letras negritas)</p>
<p>-o (aumenta la velocidad del movimiento)</p>
<p>-s (modo salvapantallas, se interrumpe cuando se presiona una tecla)</p>
<p>-C (el color de las letras)</p></blockquote>
<p>&nbsp;</p>
<p><a href="http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/attachment/cmatrix4/" rel="attachment wp-att-412"><img class="aligncenter size-medium wp-image-412" alt="cmatrix" src="http://www.securityowned.com/wp-content/uploads/2013/01/cmatrix4-300x169.jpg" width="300" height="169" /></a></p>
<p>Espero que hayáis pasado un rato entretenido con estos comandos un tanto inusuales y sin ningún objetivo útil, solamente divertirse utilizando la terminal.</p>
<p>¿Conoces algún comando divertido o inusual?</p>
<p>¡Compártelo con nosotros!</p>
<p>Fuente:</p>
<p><a href="http://lordcaos.com.ve/2010/12/cmatrix-en-tu-consola-y-asignar-alias-a-los-comandos-con-bashrc/">MakeTechEasier</a></p>
<p>LordCaos</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/linux/10-comandos-divertidos-para-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Distribucion BugTraq 2 Black Window</title>
		<link>http://www.securityowned.com/pentesting/distribucion-bugtraq-2-black-window/</link>
		<comments>http://www.securityowned.com/pentesting/distribucion-bugtraq-2-black-window/#comments</comments>
		<pubDate>Mon, 14 Jan 2013 11:20:45 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[alternativa backtrack]]></category>
		<category><![CDATA[bugtraq 2 black window]]></category>
		<category><![CDATA[pentest]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=331</guid>
		<description><![CDATA[Hoy queremos presentaros una nueva distribución para realizar auditorias de seguridad y pentesting. Tal vez no os suene el nombre, pero esta a la misma altura que la distribución más usada de la red en temas de pentesting:  BackTrack. BugTraq 2 es una nueva distribución de seguridad con Kernel PAE 3.2/3.4 y basada en Ubuntu, Debian y [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.securityowned.com/pentesting/distribucion-bugtraq-2-black-window/attachment/bugt/" rel="attachment wp-att-354"><img class="aligncenter size-large wp-image-354" alt="bugtraq" src="http://www.securityowned.com/wp-content/uploads/2013/01/bugt-1024x237.jpg" width="1024" height="237" /></a>Hoy queremos presentaros una nueva distribución para realizar <strong>auditorias de seguridad y pentesting</strong>. Tal vez no os suene el nombre, pero esta a la misma altura que la distribución más usada de la red en temas de pentesting:  BackTrack.</p>
<p style="text-align: justify;"><strong>BugTr</strong><strong>aq 2</strong> es una nueva <strong>distribución de seguridad</strong> con Kernel PAE 3.2/3.4 y basada en Ubuntu, Debian y OpenSUSE. Una de sus principales características es que cuenta con una amplia, óptima y estable administración de servicios automatizados en tiempo real. Además, esta disponible en diferentes entornos como<strong> XFCE, Gnome y KDE</strong>, soporta 12 idiomas (entre ellos el <strong>español</strong>).</p>
<p style="text-align: justify;">El equipo de <strong>BugTraq</strong> esta formado por sus creadores, Christan y Ruben,  y con la participación de algunos miembros del entorno pentesting en la red: <b><i>lolo_bee &#8211; Nineain &#8211; $ doc &#8211; snakingmax &#8211; Ozyart &#8211; SDH &#8211; T31m0 – ikseth. </i></b><i> </i></p>
<p style="text-align: justify;">La distribución <strong>BugTraq</strong> 2 se formo en 2011 pero se consolido oficialmente durante el 2012 y cuenta con el sello Made in Spain ( se agradece que en el panorama nacional se formen proyectos de este tipo).</p>
<p style="text-align: justify;">Respecto a los creadores decir que Christian esta especializado en redes de monitorizacion y control, realiza auditorias 802.11 (Wireless, Bluetooh y RFID) y malware movil, pentesting y analisis forense. A dia de hoy esta trabajando en una empresa de seguridad informática realizdo tareas de control de red y administrador de sistemas. Por el otro lado, Ruben trabaja en una entidad bancaria y es especialista en inyecciones de BBDD y pruebas de software para la detección de errores potenciales.</p>
<p style="text-align: justify;"><strong>BugTraq 2</strong> tiene una amplia gama de herramientas para diferentes usos, entre ellos destacan las<strong> herramientas de análisis forense para móviles</strong>, <strong>laboratorios de pruebas de malware</strong>, <strong>herramientas de Windows integradas</strong> y <strong>auditorias de seguridad para redes GSM, WiFi, Bluetooth y RFID</strong>. Además están integradas aplicaciones del proyecto <a href="http://www.flu-project.com">Flu-Project </a> y herramientas propias del<strong> equipo BugTraq Team</strong>. Sin olvidarnos de las típicas herramientas de pentesting y análisis forense (Aircrack, Metasploit,SQLMap,etc..)</p>
<p style="text-align: justify;"><a href="http://www.securityowned.com/pentesting/distribucion-bugtraq-2-black-window/attachment/sss/" rel="attachment wp-att-375"><img class="aligncenter size-large wp-image-375" alt="BugTraq" src="http://www.securityowned.com/wp-content/uploads/2013/01/sss-1024x382.jpg" width="1024" height="382" /></a></p>
<p style="text-align: justify;">Una de las grandes diferencias de<strong> BugTraq 2</strong> del resto de distribuciones pentesting es que cada <strong>herramienta ejecuta solamente los servicios necesarios para funcionar</strong> y eso le permite tener un rendimiento óptimo. Este rendimiento óptimo también se debe a que las herramientas anteriormente mencionadas están <strong>mejoradas por el equipo de BugTraq Team. </strong></p>
<p style="text-align: justify;">Gracias a esta optimización del sistema permite que <strong>BugTraq 2</strong> sea una distribución rápida y dinámica que en unos pocos minutos puedes realizar cualquier tarea de pentesting sin muchas complicaciones. Rapido, facil y eficaz.</p>
<p style="text-align: justify;">Por último comentar que los <strong>requisitos de la instalación</strong> no son para nada elevados, la <strong>versión BugTraq 2 Black Window</strong> ocupa 3GB de espacio y requiere 15GB de para instalar, 512MB de RAM y un procesador a 1.0GHZ x86.</p>
<p style="text-align: justify;">Para iniciar sesión en BugTraq II utilizaremos el <strong>usuario: bugtraq </strong><strong> pwd: 123456</strong></p>
<p style="text-align: justify;"><strong>Descarga Oficial:</strong>  <strong><a href="http://www.bugtraq-team.com:10003/iso/bugtraq-II_bw-u-xfce_x32.iso">BugTra II X32</a></strong></p>
<p style="text-align: justify;"><strong>MD5:</strong> 94e997802dd9286da7acb6faba4b7f34</p>
<p style="text-align: justify;"><strong>Tutoriales BugTraq: <a href=" http://www.youtube.com/user/TheT31m0">Canal TheT31mo</a></strong></p>
<p style="text-align: justify;"><strong>Fuente:</strong></p>
<p><a href="http://www.bugtraq-team.com/">BugTraq Team</a><a href="http://www.flu-project.com/flu-con-bugtraq.html"> </a></p>
<p><a href="http://www.flu-project.com/flu-con-bugtraq.html">FluProject</a></p>
<p><a href="http://estacioninformatica.blogspot.com.es/2013/01/bugtraq-2-black-widow.html">EstacionInformatica</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/pentesting/distribucion-bugtraq-2-black-window/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploit 0-Day Java 7.10</title>
		<link>http://www.securityowned.com/noticias-seguridad/exploit-0-day-java-7-10/</link>
		<comments>http://www.securityowned.com/noticias-seguridad/exploit-0-day-java-7-10/#comments</comments>
		<pubDate>Sun, 13 Jan 2013 12:31:33 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[exploit 0-day]]></category>
		<category><![CDATA[exploit java 7]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=292</guid>
		<description><![CDATA[Hace unos días fuimos conocedores del 0-day Oracle Java SE 7 Update 10, que es la última versión disponible de Java. Se trata de una vulnerabilidad muy peligrosa porque afecta a usuarios de los 3 sistemas operativos más utilizados: Windows, OSX y Linux.  Esta vulnerabilidad permite ejecutar codigo malicioso simplemente visitando un link y ya [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.securityowned.com/noticias-seguridad/exploit-0-day-java-7-10/attachment/java-oday/" rel="attachment wp-att-311"><img class="alignleft size-thumbnail wp-image-311" alt="java-oday" src="http://www.securityowned.com/wp-content/uploads/2013/01/java-oday-150x150.png" width="150" height="150" /></a></p>
<p style="text-align: justify;">Hace unos días fuimos conocedores del <strong>0-day Oracle Java SE 7 Update 10</strong>, que es la última versión disponible de Java. Se trata de una <strong>vulnerabilidad muy peligrosa</strong> porque afecta a usuarios de los 3 sistemas operativos más utilizados: Windows, OSX y Linux.  Esta vulnerabilidad <strong>permite ejecutar codigo malicioso simplemente visitando un link</strong> y ya se ejecutaría el codigo de terceros.</p>
<p style="text-align: justify;">El alcance de esta<strong> vulnerabilidad es crítica</strong> ya que la mayoría (por no decir todos) de los ordenadores tienen instalado<strong> Java</strong> por las ventajas que ello incluye. Por otro lado, este <strong>0-day muy peligroso</strong> debido a que no existe una actualización por parte de Oracle para arreglar la vulnerabilidad.</p>
<p style="text-align: justify;">Actualmente ya se esta utilizando este <strong>exploit Java 7.10</strong> para infectar máquinas, ejecutar código malicioso y robar información. La única solución que existe para no verse afectado es <strong>desactivando directamente Java desde nuestro navegador web</strong> y esperar a que Oracle publique un parche para corregir esta <strong>vulnerabilidad de Java 7.10</strong> .</p>
<p style="text-align: justify;">Finalmente decir que los chicos de <strong>Metasploit</strong> han realizado un<strong> exploit para explotar esta vulnerabilidad.</strong> Aquí un vídeo demostrativo de esta vulnerabilidad y el código del <strong>exploit java 7.10</strong></p>
<p><iframe width="625" height="352" src="http://www.youtube.com/embed/r3LnsCl8qQs?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p style="text-align: justify;">Codigo del Exploit Java 7.10 en <a href="http://pastebin.com/raw.php?i=cUG2ayjh" target="_blank">Pastebin</a> (http://pastebin.com/raw.php?i=cUG2ayjh)</p>
<p style="text-align: justify;">Fuente: <a href="http://eromang.zataz.com/" target="_blank">Eric Roman Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/noticias-seguridad/exploit-0-day-java-7-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué es OpenNIC?</title>
		<link>http://www.securityowned.com/anonimato/que-es-opennic-vs-icann/</link>
		<comments>http://www.securityowned.com/anonimato/que-es-opennic-vs-icann/#comments</comments>
		<pubDate>Thu, 10 Jan 2013 16:54:47 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[anonimato]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[opennic]]></category>
		<category><![CDATA[servidores dns]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=273</guid>
		<description><![CDATA[Anteriormente hablamos sobre que es un servidor DNS y como funciona, además escribimos sobre la alternativa OpenDNS. Esta vez hablaremos sobre OpenNIC, un registrador de dominios alternativo a ICANN y el cual esta teniendo cada vez más cavidad en la comunidad de internet. ¿Qué es OpenNIC? OpenNIC se ofrece como una alternativa al registrador de dominios oficiales [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.securityowned.com/anonimato/que-es-opennic-vs-icann/attachment/opennicresize/" rel="attachment wp-att-278"><img class="alignleft size-full wp-image-278" alt="opennicresize" src="http://www.securityowned.com/wp-content/uploads/2013/01/opennicresize.png" width="150" height="63" /></a>Anteriormente hablamos sobre que es un servidor DNS y como funciona, además escribimos sobre la <a href="http://www.securityowned.com/anonimato/alternativa-opendns-dnscrypt/"><strong>alternativa OpenDNS</strong></a>. Esta vez hablaremos sobre OpenNIC, un registrador de dominios alternativo a ICANN y el cual esta teniendo cada vez más cavidad en la comunidad de internet.</p>
<p><strong>¿Qué es OpenNIC?</strong></p>
<p><strong>OpenNIC</strong> se ofrece como una <strong>alternativa</strong> al registrador de dominios oficiales ICANN, se trata de un<strong> proyecto de DNS raíz</strong> y <strong>registrador de dominios</strong> de primer nivel. Gracias a <strong>OpenNIC</strong> podemos registrar dominios de primer nivel totalmente gratuitos, debido a que nos proporciona una lista de DNS alternativa a las oficiales.</p>
<p><strong>OpenNIC</strong> se mantiene y gestiona gracias a usuarios que instalan servidores 24/7 de manera voluntaria, cediendo parte de su banda ancha para que las peticiones DNS se realicen lo más rápido posible.</p>
<p>El utilizar los servidores <strong>DNS de OpenNIC</strong> no afecta a la navegación de internet y es posible seguir visualizando el contenido de los dominios registrados con ICANN.</p>
<p>Una vez tenemos una idea de que es el <strong>proyecto OpenNIC</strong>, pasaremos a explicar algunas de sus características que lo hacen único.</p>
<p><strong>Ventajas</strong></p>
<ul>
<li>Neutralidad frente a restricciones de DNS por parte de tu ISP, es decir, <strong>no existe censura</strong> en las DNS proporcionadas por OpenNIC.</li>
<li>Proyecto <strong>democrático</strong> de y para la comunidad, es decir, tu puedes participar en la creación de nuevos TLDs (dominios de primer nivel) y elegir la dirección que deseas que lleve el proyecto.</li>
<li>Asegura<strong><a href="http://www.securityowned.com/category/anonimato/"> privacidad y anonimato</a></strong> en la conexión, se sabe más que de sobra que los gobiernos monitorizan nuestras conexiones y que no solo nos tenemos que proteger la conexión IP sino también las peticiones DNS y gracias a OpenNIC esto es posible.</li>
<li>Crear nuevos <strong>dominios de primer nivel</strong> (.bbs, .ing, .indy, .fur, .free, .geek, .gopher, .micro, .null, .oss, .dyn, .paradoy, .glue , .neo , .pirate, .oz) totalmente gratuitos y operativos desde las DNS de OpenNIC.</li>
</ul>
<p>Estas son algunas de las principales <strong>ventajas del proyecto OpenNIC</strong>.</p>
<p>Otros servicios que ofrece OpenNIC es un <strong>servidor web proxy</strong> , para <strong><a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-proxys/">ocultar nuestra IP mediante su servidor proxy</a></strong>. Además cuentan con un<strong> buscador anónimo</strong> y alternativo a los convencionales (Google, Bing o Yahoo!).</p>
<p>Tras a ver visto las <strong>ventajas de utilizar OpenNIC</strong>, nos adentraremos ahora con los inconvenientes o desventajas de este proyecto de DNS raíz.</p>
<p><strong>Desventajas</strong></p>
<p>Actualmente, existente pocos ISP que hayan adaptado su sistema para proporcionar a los clientes las <strong>DNS de OpeNIC</strong> de manera automática y sin que el usuario tenga que realizar ninguna configuración. Aunque la realidad es que aquel usuario que desee utilizar las <strong>DNS de OpenNIC</strong> las tiene que configurar él por su cuenta.</p>
<p>El principal inconveniente de OpenNIC es que el usuario normal no sabe como reconfigurar sus DNS manualmente para utilizar las <strong>DNS de OpenNIC</strong>.</p>
<p>Para comprobar si tu ISP utiliza las<strong> DNS de OpenNIC</strong>, entra al siguiente link <a href="http://www.nic.fur/">www.nic.fur</a> , si puedes ver la web sin ningún problema tu ISP usa DNS de OpenNIC y en caso contrario tendrás configurarlas manualmente en tu ordenador.</p>
<p>En la gran mayoría de los casos no podrás visualizar el contenido del enlace y tendrás que cambiar tus DNS por las de OpenNIC. Para escoger las <strong>DNS más rápidas y cercanas a tu localización existen dos formas:</strong></p>
<ul>
<li>Entrar en <a href="http://www.opennicproject.org/nearest-servers">opennicproject.org/nearest-servers</a> y te mostrara cuales son las DNS que se encuentran más cerca de tu posición geográfica</li>
<li>Si deseas <strong>escoger tu servidor DNS</strong> de manera más específica puedes entrar en  <a href="http://wiki.opennicproject.org/Tier2">wiki.opennicproject.org/Tier2</a> Muestra  un listado de servidores DNS ordenados de más cercano a más lejano y proporciona otros datos de interés (quien es el dueño, hostname,etcétera.)</li>
</ul>
<p>Si tienes algún problema o dificultades para cambiar tus DNS te recomendamos que sigas los pasos de la web oficial <a href="www.useopennic.org">UseOpenNIC</a>.</p>
<p>Finalmente desde SecurityOwned recomendamos <strong>cambiar las DNS</strong> establecidas por tu ISP y sustituirlas por las de <strong>OpenNIC</strong>, debido a que son más seguras, fiables, rápidas y ofrecen dominios alternativos a los establecidos.</p>
<p>Fuente:</p>
<p><a href="www.useopennic.org">OpenNICProject</a></p>
<p><a href="www.useopennic.org">UseOpenNIC</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/anonimato/que-es-opennic-vs-icann/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crear contraseñas seguras</title>
		<link>http://www.securityowned.com/anonimato/crear-contrasenas-seguras/</link>
		<comments>http://www.securityowned.com/anonimato/crear-contrasenas-seguras/#comments</comments>
		<pubDate>Mon, 07 Jan 2013 19:11:20 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[anonimato]]></category>
		<category><![CDATA[contraseñas seguras]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=237</guid>
		<description><![CDATA[Actualmente tenemos contraseñas para todo desde el PIN del móvil, la contraseñas de la cuenta bancaria, el correo electrónico, redes sociales, etcétera. Por ello es necesario escoger una contraseña segura para asegurar los datos de todos nuestros servicios que utilizamos. Una contraseña te da acceso a un servicio, pero una buena te protege de las malas intenciones. Aquí [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.securityowned.com/anonimato/crear-contrasenas-seguras/attachment/password_peque/" rel="attachment wp-att-255"><img class="alignleft size-thumbnail wp-image-255" alt="password_peque" src="http://www.securityowned.com/wp-content/uploads/2013/01/password_peque-150x150.png" width="150" height="150" /></a></p>
<p style="text-align: justify;">Actualmente tenemos <strong>contraseñas</strong> para todo desde el PIN del móvil, la<strong> contraseñas</strong> de la cuenta bancaria, el correo electrónico, redes sociales, etcétera. Por ello es necesario escoger una <strong>contraseña segura</strong> para asegurar los datos de todos nuestros servicios que utilizamos.</p>
<p style="text-align: justify;">Una contraseña te da acceso a un servicio, pero una buena te protege de las malas intenciones. Aquí lo que debes evitar y debes hacer para escoger tu próxima contraseña segura.</p>
<h2 style="text-align: justify;"></h2>
<h2 style="text-align: justify;"><strong>Que no hacer:</strong></h2>
<ul>
<li style="text-align: justify;"><strong>No</strong> se deben <strong>utilizar palabras que aparezcan en diccionarios</strong>. Es fácil acudir a una base de datos con todas las palabras existentes para romper la clave. Resulta muy vulnerable a ataques por fuerza bruta o de diccionario.</li>
<li style="text-align: justify;"><strong style="text-align: justify;">No</strong> es seguro <strong style="text-align: justify;">sustituir letras por dígitos</strong>, no es lo suficientemente seguro como para esconder nuestra contraseña. Por ejemplo no sustituir password por su equivalente, p455w0rd.</li>
<li style="text-align: justify;"><strong style="text-align: justify;">No</strong> usar<strong style="text-align: justify;"> nombre de familiares, amigos o cualquier ser querido cercano</strong>. Ni mucho menos utilizar <strong style="text-align: justify;">fechas importantes</strong> (cumpleaños, primer novio, etc..). Los ataques de ingeniería social están muy presentes hoy en día.</li>
<li style="text-align: justify;"><strong style="text-align: justify;">No</strong> es aconsejable <strong style="text-align: justify;">repetir exactamente la misma contraseña para diferentes servicios</strong>, debido a que en caso de robo los ladrones tienen acceso total a todos tus servicios.</li>
<li style="text-align: justify;"><strong>No</strong> se debe <strong>compartir la contraseña con nadie</strong>, ni escribirlas en documentos de texto del ordenador.</li>
</ul>
<p>Si estáis cumpliendo alguno de los puntos anteriores, os recomendamos que cambiéis la contraseña de inmediato para evitar cualquier tipo de problema  en vuestra <a title="Privacidad" href="http://www.securityowned.com/tag/privacidad/" target="_blank"><strong>privacidad</strong></a> y<a title="Anonimato en al red" href="http://www.securityowned.com/category/anonimato/" target="_blank"><strong> anonimato en la red</strong></a>.</p>
<p>Ahora que ya sabemos lo que<strong> NO hay que hacer</strong> a la hora de escoger una<strong> contraseña</strong>, os enseñaremos  a crear una <strong>contraseña segura y fácil de recordar.</strong></p>
<p><strong>1 - Escoger una frase que te guste y sea fácil de recordar para ti:</strong></p>
<p style="text-align: center;"><em>Me gusta mi ciudad</em></p>
<p><strong>2 &#8211; Conservar las iniciales de dicha frase:</strong></p>
<p style="text-align: center;"><em>Mgmc</em></p>
<p><strong>3 &#8211; Alternar mayúsculas y minúsculas:</strong></p>
<p style="text-align: center;">MgMc</p>
<p><strong>4 &#8211; Introducir signos no latinos o números en lugar de letras:</strong></p>
<p style="text-align: center;">=M#gM*c!</p>
<p><strong>5 &#8211;  Realizar variantes en la contraseña para diferentes servicios:</strong></p>
<p style="text-align: center;">=M#gM*c!_tw  (Twitter)</p>
<p style="text-align: center;">=M#gM*c!_fb (Facebook)</p>
<p style="text-align: justify;">Ha resultado sencillo crear nuestra nueva <strong>contraseña segura</strong> (de 11 carácteres) para los diferentes servicios, añadiendo letras y símbolos.</p>
<p style="text-align: justify;">Finalmente si no se te ocurre una <strong>contraseña segura</strong>, te recomendamos que utilices la herramienta online <a href="http://www.random.org/passwords/">Random Passwords</a>. Esta herramienta es  capaz de generar hasta 100 contraseñas de entre 6 y 24 caracteres añadiendo números y letras.</p>
<p style="text-align: justify;">Con estos sencillos 5 pasos nuestra<strong> clave es totalmente segura</strong> a ataques de diccionarios o fuerza bruta. Aunque hay que seguir teniendo cuidado y precaución en la red para evitar la usurpación de nuestra identidad y <a title="Privacidad" href="http://www.securityowned.com/tag/privacidad/" target="_blank"><strong>proteger nuestra privacidad</strong></a>, pero ahora nuestras cuentas son un poco más seguras.</p>
<p>Fuente:</p>
<p><a href="http://www.ticsyformacion.com/">TICSyFormacion</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/anonimato/crear-contrasenas-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial comando chmod Linux</title>
		<link>http://www.securityowned.com/seguridad-servidores/tutorial-comando-chmod-linux/</link>
		<comments>http://www.securityowned.com/seguridad-servidores/tutorial-comando-chmod-linux/#comments</comments>
		<pubDate>Sat, 05 Jan 2013 23:23:02 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[Seguridad Servidores]]></category>
		<category><![CDATA[comando chmod]]></category>
		<category><![CDATA[comandos linux]]></category>
		<category><![CDATA[consejos seguridad]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[servidor seguro]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=206</guid>
		<description><![CDATA[Hoy hablaremos sobre los permisos en Linux y el comando chmod (change mode). Trataremos de explicar la estructura del comando y sus características. El comando chmod es una llamada al sistema y su comando asociado al sistema operativo UNIX que permite cambiar los permisos de acceso de un archivo o directorio. En primer lugar quiero [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.securityowned.com/linux/tutorial-comando-chmod-linux/attachment/linux_logo_0511/" rel="attachment wp-att-211"><img class="alignleft size-full wp-image-211" alt="linux_logo_0511" src="http://www.securityowned.com/wp-content/uploads/2013/01/linux_logo_0511.png" width="150" height="150" /></a>Hoy hablaremos sobre los<strong> permisos en Linux</strong> y el <strong>comando chmod</strong> (change mode). Trataremos de explicar la estructura del comando y sus características.</p>
<p>El <strong>comando chmod</strong> es una llamada al sistema y su comando asociado al sistema operativo <strong>UNIX</strong> que permite cambiar los permisos de acceso de un archivo o directorio.</p>
<p>En primer lugar quiero aclarar los <strong>permisos básicos</strong> y las clases de usuarios que existen en los sistemas Linux.</p>
<h2><strong>Permisos básicos</strong></h2>
<p>Existen 3 permisos independientes, los cuales están representados en la siguiente tabla:</p>
<p><img class="alignleft size-full wp-image-215" alt="permisos" src="http://www.securityowned.com/wp-content/uploads/2013/01/permisos.jpg" width="619" height="111" /></p>
<h2><strong>Clases de usuarios</strong></h2>
<p>Existen 4 clases de usuarios independiente y su correspondiente descripción:</p>
<p><a href="http://www.securityowned.com/linux/tutorial-comando-chmod-linux/attachment/clase/" rel="attachment wp-att-216"><img class="alignleft size-full wp-image-216" alt="clase" src="http://www.securityowned.com/wp-content/uploads/2013/01/clase.jpg" width="577" height="100" /></a></p>
<p><em>*Ugoa: Se refiere al dueño o superusuario, y el acrónimo proviene de la combinación de las iniciales del resto de clases de usuarios U (owns) G (Group) O (Others) A (All).</em></p>
<p>Una vez que hemos visto las<strong> clases de usuarios</strong> y los <strong>permisos básicos en Linux</strong> vamos a proceder a la asignación de estos permisos mediante el <strong>comando chmod.</strong></p>
<p>A la hora de asignar los permisos  es posible hacerlos mediante la numeración octal o también vía carácter.Veamos sendos casos y sus ejemplos.</p>
<h2><strong>Modo octal</strong></h2>
<p>Al ser una numeración octal (en base 8) el rango de permisos se establece desde 000 hasta 777. Al asignar los permisos básicos (escritura, lectura y ejecución) el primer dígito seria para el dueño, el segundo dígito para el grupo y el tercero para el resto de usuarios.</p>
<p>Veamos los permisos mediante la siguiente tabla:</p>
<p><a href="http://www.securityowned.com/linux/tutorial-comando-chmod-linux/attachment/numeros/" rel="attachment wp-att-217"><img class="alignleft size-full wp-image-217" alt="numeros" src="http://www.securityowned.com/wp-content/uploads/2013/01/numeros.jpg" width="297" height="233" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La aplicación práctica de este comando lo vemos con el siguiente ejemplo:</p>
<h5>Chmod 775 archivo</h5>
<p>El resultado de ejecutar este comando sería el siguiente.</p>
<p>-    <strong>Dueño</strong> le hemos dado <strong>permisos de escritura, lectura y ejecución</strong> (7 = 4 + 2 + 1).</p>
<p>-    <strong>Grupo</strong> le hemos asignado<strong> permisos de escritura, lectura y ejecución</strong> (7 = 4 + 2 + 1).</p>
<p>-    <strong>Resto</strong> de usuarios hemos asignado <strong>permisos de lectura y ejecución</strong> (5 = 4 + 1).</p>
<h2><strong>Modo carácter</strong></h2>
<p>Además de establecer los permisos mediante números, también es posible dar permisos a archivos o directorios mediante el <strong>comando chmod</strong> usando los siguientes caracteres y operadores lógicos.</p>
<p><a href="http://www.securityowned.com/linux/tutorial-comando-chmod-linux/attachment/operador_clase_permisos/" rel="attachment wp-att-218"><img class="alignleft size-full wp-image-218" alt="operador_clase_permisos" src="http://www.securityowned.com/wp-content/uploads/2013/01/operador_clase_permisos.jpg" width="289" height="170" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Algunos ejemplos o aplicaciones de los caracteres utilizados anteriormente;</p>
<p><em>Chmod u+rw archivo</em> // Asignamos al <strong>dueño permisos de lectura y escritura.</strong></p>
<p><em>Chmod +rw archivo</em> // Asignamos a <strong>todos los usuarios permisos de lectura y escritura.</strong></p>
<p><em>Chmod  u-x archivo</em> // Eliminamos al <strong>dueño los permisos de ejecuccion.</strong></p>
<p><em>Chmod  u=rwx, g= archivo</em> // Asigna permisos de<strong> lectura, escritura y ejecuccion al dueñ</strong>o y <strong>elimina todos los permisos al grupo.</strong></p>
<p>Con este <strong>manual</strong> sobre el <strong>comando chmod en linux</strong>, se han aclarado todas las variantes y posibilidades de<strong> asignar permisos en linux</strong> a archivos o directorios.</p>
<p>Cualquier duda o pregunta que tengáis comentarlo sin problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/seguridad-servidores/tutorial-comando-chmod-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 Top addons anónimos para FireFox</title>
		<link>http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/</link>
		<comments>http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/#comments</comments>
		<pubDate>Thu, 03 Jan 2013 00:29:12 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[anonimato]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[servidores proxy]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=170</guid>
		<description><![CDATA[Firefox es el navegador más rápido, flexible y seguro que existe en le mercado. Además cuenta con un gran repositorio de addons para personalizarlo y adaptarlo a nuestras necesidades. En este artículo hablaremos de algunos addons que podemos utilizar para navegar anónimamente con Firefox. Debido a que ya vimos como funciona una red VPN y [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong><a href="http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/attachment/1410-missing-addons/" rel="attachment wp-att-171"><img class="alignleft size-medium wp-image-171" alt="Addons-Firefox" src="http://www.securityowned.com/wp-content/uploads/2013/01/1410-missing-addons-300x168.jpg" width="300" height="168" /></a>Firefox</strong> es el navegador más rápido, flexible y seguro que existe en le mercado. Además cuenta con un gran repositorio de addons para personalizarlo y adaptarlo a nuestras necesidades.</p>
<p style="text-align: justify;">En este artículo hablaremos de algunos addons que podemos utilizar para <strong><a href="http://www.securityowned.com/anonimato/">navegar anónimamente</a></strong> con <strong>Firefox.</strong></p>
<p style="text-align: justify;">Debido a que ya vimos como funciona una <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-vpn/">red VPN</a> y también que es un <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-proxys/">proxy</a>, en esta entrada conoceremos cuales son las aplicaciones prácticas de estos conceptos.</p>
<p style="text-align: justify;">A continuación listaremos 5 addons para aumentar nuestra <strong>navegación anónima.</strong></p>
<h2 style="text-align: justify;"><b><a href="http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/attachment/foxy-proxy/" rel="attachment wp-att-187"><img class="alignleft size-full wp-image-187" alt="foxy proxy" src="http://www.securityowned.com/wp-content/uploads/2013/01/foxy-proxy.png" width="200" height="150" /></a><a href="https://addons.mozilla.org/en-US/firefox/addon/foxyproxy-standard/">FoxyProxy</a></b></h2>
<p style="text-align: justify;"><strong>FoxyProxy</strong> es el addon más famoso para Firefox capaz de asegurarnos un alto nivel de anonimato a la hora de navegar por la red. Es una herramienta de administración de proxies avanzada, que remplaza las funciones limitadas que tiene FireFox por defecto.</p>
<p style="text-align: justify;"><strong>FoxyProxy</strong> cuenta con <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-proxys/">servidores proxy </a>de banda ancha en 24 países diferentes, esto permite que puedas evadir restricciones geofísicas o filtros añadidos por tu lugar de trabajo, universidades, etc…</p>
<p style="text-align: justify;"><a href="http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/attachment/tor-logo/" rel="attachment wp-att-189"><img class="size-full wp-image-189 alignleft" alt="tor-logo" src="http://www.securityowned.com/wp-content/uploads/2013/01/tor-logo.jpg" width="150" height="101" /></a></p>
<h2 style="text-align: justify;"><b><a href="https://www.torproject.org/torbutton/">TorButton</a></b></h2>
<p style="text-align: justify;">El proyecto <strong style="text-align: justify;">Tor</strong> es la red anónima por excelencia, <strong style="text-align: justify;">Tor</strong> ofrece diferentes servicios y aplicaciones para <strong style="text-align: justify;">navegar anónimamente</strong>. Mediante el <strong style="text-align: justify;">addon TorButton</strong> es posible activar/desactivar la red Tor integrada en el navegador FireFox. Este addon garantiza una navegación segura por la red Tor, evitando filtraciones de IP, fuga de cookies y evita ataques de privacidad en general.</p>
<p><a href="http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/attachment/autoproxy/" rel="attachment wp-att-192"> <img class="alignleft size-thumbnail wp-image-192" alt="autoproxy" src="http://www.securityowned.com/wp-content/uploads/2013/01/autoproxy-150x150.png" width="150" height="150" /></a></p>
<h2><b><a href="https://addons.mozilla.org/en-US/firefox/addon/autoproxy/">AutoProxy</a></b></h2>
<p style="text-align: justify;">Si estas realmente preocupado por tu privacidad online y quieres asegurarte un <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-vpn/">alto nivel de anonimato</a> te recomendamos <strong>AutoProxy</strong>. Gracias al <strong>addon AutoProxy para FireFox</strong> no necesitaras estar activando/desactivando el estado de tu proxy, AutoProxy lo hará por ti. Además si prefieres visitar una web mediante un <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-proxys/">proxy</a>, solamente tienes que añadir el dominio en la configuración de AutoProxy.</p>
<p>&nbsp;</p>
<p><img class="alignleft size-thumbnail wp-image-190" alt="AWBProxy" src="http://www.securityowned.com/wp-content/uploads/2013/01/45403-150x150.png" width="150" height="150" /></p>
<h2 style="text-align: justify;"><b><a href="https://addons.mozilla.org/en-US/firefox/addon/awb-proxy/">AWB Proxy</a></b></h2>
<p style="text-align: justify;"><strong>AWBProxy</strong> es una de las extensiones más rapidas y segura que te proporciona un <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-proxys/">proxy anónimo</a> en Reino Unido. Esta extensión oculta tu IP real y protege tu privacidad mientras navegas por la red, evitando así que tus datos reales sean conocidos. Permite configurarlo a las necesidades del usuario.</p>
<p>&nbsp;</p>
<p><img class="alignleft size-thumbnail wp-image-191" alt="proxytool" src="http://www.securityowned.com/wp-content/uploads/2013/01/proxytool-150x150.jpg" width="150" height="150" /></p>
<h2 style="text-align: justify;"><b><a href="https://addons.mozilla.org/en-US/firefox/addon/proxy-tool/">ProxyTool</a></b></h2>
<p style="text-align: justify;"><strong>ProxyTool</strong> es una potente herramienta capaz de administrar tus proxys y anonimato en la red. <strong>ProxyTool</strong> cuenta con más de 46 millones de user agents diferentes, 10 cabeceras HTTP diferentes, auto-rotacion de los proxys,etc… Además esta herramienta te permite borrar manual o automáticamente las cookies, permite importar la configuración de otros <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-proxys/">proxys</a>.</p>
<p style="text-align: justify;">Teniendo instalado cualquiera de estos <strong>5 addons para FireFox</strong> <a href="http://www.securityowned.com/anonimato/">navegaras anonimamente</a> por la red sin ningún problema, aunque para una mayor seguridad y privaciad recomendamos adquirir una <a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-vpn/">red VPN.</a></p>
<p>Fuente:</p>
<p style="display: inline !important;"><a href="http://www.ehacking.net/2011/05/5-top-firefox-addons-for-anonymous.html">eHacking &#8211; 5 Top FireFox Addons for anonymous surfing </a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/anonimato/5-top-addons-anonimos-para-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 Tips para un servidor seguro</title>
		<link>http://www.securityowned.com/seguridad-servidores/10-tips-seguridad-servidor/</link>
		<comments>http://www.securityowned.com/seguridad-servidores/10-tips-seguridad-servidor/#comments</comments>
		<pubDate>Tue, 01 Jan 2013 14:08:31 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[Seguridad Servidores]]></category>
		<category><![CDATA[consejos seguridad]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=158</guid>
		<description><![CDATA[Hoy en día casi todas las empresas cuentan con un servidor propio para realizar las diferentes gestiones que les ocupan. La gran mayoría de estas empresas utilizan los servidores para guardar toda la actividad que procesan, es decir, copias de seguridad de sus bases de datos, trabajos o proyectos. Además de las copias de seguridad, estos [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.securityowned.com/seguridad-servidores/10-tips-seguridad-servidor/attachment/google-datacenter-people-02/" rel="attachment wp-att-168"><img class="alignleft size-medium wp-image-168" alt="servidores" src="http://www.securityowned.com/wp-content/uploads/2013/01/google-datacenter-people-02-300x199.jpg" width="300" height="199" /></a>Hoy en día casi todas las empresas cuentan con un servidor propio para realizar las diferentes gestiones que les ocupan. La gran mayoría de estas empresas utilizan los servidores para guardar toda la actividad que procesan, es decir, <strong>copias de seguridad de sus bases de datos</strong>, trabajos o proyectos. Además de las copias de seguridad, estos servidores son utilizados como <strong>servicios SMTP, FTP o DNS</strong> entre otros.</p>
<p style="text-align: justify;">Evidentemente todas las empresas quieren tener el <strong>mayor</strong> <strong>nivel de seguridad</strong> en su servidor y evitar que cualquiera pueda sustraer información confidencial de la empresa. Por ello, os daremos una serie de consejos y técnicas para aumentar la seguridad en un servidor. Aunque el servidor 100% seguro no exista podemos poner dificultades aquellos que deseen acceder a nuestro sistema sin permiso.</p>
<p style="text-align: justify;">Aquí os traemos los <strong>10 consejos para mejorar la seguridad</strong> en nuestro servidor:</p>
<ol style="text-align: justify;">
<li>Abrir solo aquellos puertos que sean vitales y conocer exactamente que servicio corre en cada puerto. Además, cambiar los puertos por defecto de las aplicaciones por otros y configurar el servidor para que no muestre información sobre que servicio corre en cada puerto al examinarlo con programas del tipo Nmap.</li>
<li><strong>Cambiar el directorio</strong> de las aplicaciones predeterminadas, sobretodo para <strong><a href="http://www.apache.org/">Apache</a> y <a href="https://www.isc.org/software/bind">Bind</a>. </strong></li>
<li>Proteger <strong>carpetas importante</strong>s del directorio raíz, tales como <strong>/etc/ , /tmp/ o /var/</strong> y revisar exhaustivamente los archivos con <strong>permisos 777</strong>.</li>
<li>Tener una <strong>copia de seguridad</strong> de los archivos <strong>host.conf, nsswitch.conf y systl.conf</strong> en caso de sufrir un ataque relacionados con denegación de servicio (Flood).</li>
<li>Si nota anomalías en el sistema <strong>revisar los lastlogs en busca de últimas conexiones</strong>, y revisar a que IP corresponden.</li>
<li>En sistemas Linux <strong>instalar <a href="http://es.wikipedia.org/wiki/SELinux">SELinux</a></strong> para obtener una máxima protección, el cual permite tener un control de acceso a través de módulos del núcleo de Linux.</li>
<li>Instalar un <strong>sistema <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos">IDS</a>/<a href="http://es.wikipedia.org/wiki/Sistema_de_Prevenci%C3%B3n_de_Intrusos">IPS</a></strong> para detectar cualquier tipo irregularidad en el sistema y prevenir el ataque antes de que suceda. Se recomienda instalar <a href="http://www.snort.org/"><strong>Snort</strong></a>.</li>
<li>La información que publique la empresa sobre su servidor debe ser la justa y necesaria y <strong>nunca mostrar las versiones exactas de los programas</strong> utilizados. En vez de ello, expresarlo de <strong>forma genérica</strong>.</li>
<li>La <strong>página web y el dominio</strong> debe de estar únicamente en la nube, en otro <strong>servidor distinto</strong> al que contenga los datos de la empresa. En caso de ataque solo se vería afectado el servidor web y no al de la empresa que contiene información confidencial.</li>
<li>Revisar las <strong>actualizaciones del software instalado</strong> y mantenerse siempre en la última versión.</li>
</ol>
<p style="text-align: justify;">Por último, recordad tener siempre una doble copia de seguridad de todo el servidor o al menos de aquellos archivos que consideremos importantes.</p>
<p style="text-align: justify;">Con estos consejos aquí expuestos y el sentido común creemos que es posible tener un servidor con un alto nivel de seguridad.</p>
<p style="text-align: justify;">Fuente:  <a href="http://www.ar3sw0rmed.blogspot.se/2012/05/servidor-seguro.html#more">Ar3swormed</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/seguridad-servidores/10-tips-seguridad-servidor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cifrar datos con AxCrypt</title>
		<link>http://www.securityowned.com/criptografia/cifrar-datos-con-axcrypt/</link>
		<comments>http://www.securityowned.com/criptografia/cifrar-datos-con-axcrypt/#comments</comments>
		<pubDate>Mon, 31 Dec 2012 13:06:35 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[axcrypt]]></category>
		<category><![CDATA[cifrar archivos]]></category>
		<category><![CDATA[criptografia]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=112</guid>
		<description><![CDATA[Anteriormente hemos visto como navegar de manera anónima y proteger nuestra privacidad en la red. Esta vez, hablaremos como proteger nuestros datos e información confidencial en nuestros propios ordenadores. Hoy en día existen muchos programas de cifrado de archivos, pero uno de los más seguros y potentes del mercado es AxCrpyt. En esta entrada lo [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.securityowned.com/criptografia/cifrar-datos-con-axcrypt/attachment/logo_axcrypt_icono/" rel="attachment wp-att-120"><img class="size-thumbnail wp-image-120 alignleft" alt="logo_axcrypt_icono" src="http://www.securityowned.com/wp-content/uploads/2012/12/logo_axcrypt_icono-150x150.png" width="150" height="150" /></a>Anteriormente hemos visto como<a href="http://www.securityowned.com/anonimato/anonimato-ocultar-ip-mediante-vpn/"> navegar de manera anónima</a> y proteger<a href="http://www.securityowned.com/anonimato/anonimato-no-somos-anonimos/"> nuestra privacidad en la red</a>. Esta vez, hablaremos como proteger nuestros datos e información confidencial en nuestros propios ordenadores.</p>
<p style="text-align: justify;">Hoy en día existen muchos programas de <strong>cifrado de archivos</strong>, pero uno de los más seguros y potentes del mercado es<strong> AxCrpyt</strong>. En esta entrada lo analizaremos y explicaremos su funcionamiento</p>
<p style="text-align: justify;"><strong>AxCrypt</strong> es un software libre de código abierto para cifrar archivos en Windows. El cual se integra perfectamente con el explorador de Windows y a través de él puedes <strong>comprimir, encriptar, desencriptar, proteger, enviar y trabajar con archivos individuales.</strong></p>
<p style="text-align: justify;">Después de la instalación veremos en el explorador de Windows un menú idéntico al de la siguiente imagen:</p>
<p style="text-align: justify;"><a href="http://www.securityowned.com/criptografia/cifrar-datos-con-axcrypt/attachment/menu/" rel="attachment wp-att-113"><img class="alignleft  wp-image-113" title="menu-axcrypt" alt="menu-axcrypt" src="http://www.securityowned.com/wp-content/uploads/2012/12/menu.jpg" width="470" height="168" /></a></p>
<p style="text-align: justify;">En la primera opción “<strong>Cifrar</strong>”, nos aparecerá la siguiente ventana:</p>
<p style="text-align: justify;"><a href="http://www.securityowned.com/criptografia/cifrar-datos-con-axcrypt/attachment/cifrar_fin/" rel="attachment wp-att-114"><img class="size-medium wp-image-114 alignleft" alt="cifrar-axcrypt" src="http://www.securityowned.com/wp-content/uploads/2012/12/cifrar_fin-293x300.jpg" width="293" height="300" /></a>Nos permite introducir una contraseña para cifrar el archivo e incluso añadir un fichero llave para cifrarlo.</p>
<p style="text-align: justify;">En el primer caso, la <strong>seguridad</strong> que tendrá nuestro archivo vendrá dada por la<strong> longitud y la dificultad de nuestra contraseña. </strong>Se recomienda generar una contraseña aleatoria con todo tipo de caracteres.</p>
<p style="text-align: justify;">En cambio, un <strong>fichero llave</strong> es un archivo de texto, contiene una clave con un alto nivel de codificación, cuyo fin es utilizarlo como llave maestra para descodificar el archivo. <strong>Sin esta llave el archivo es indescifrable e imposible recuperar los datos originales.</strong></p>
<p style="text-align: justify;">A continuación lo ciframos y nuestro archivo habrá <strong>cambiado de icono</strong> y ahora la <strong>extensión será .axx</strong>.</p>
<p style="text-align: justify;"><img class="size-full wp-image-115 alignnone" alt="icon" src="http://www.securityowned.com/wp-content/uploads/2012/12/icon.jpg" width="190" height="59" /></p>
<p style="text-align: justify;">La segunda opción “<strong>Cifrar y copiar</strong>”, la ventana  es la misma que la anterior. Pero en este caso, a la hora de cifrar el archivo se realiza una copia del original y también genera el archivo cifrado.</p>
<p style="text-align: justify;">En el caso de “<strong>Cifrar a archivo autodescifrable</strong>”, resulta ser la misma ventana que en casos anteriores, con la única diferencia que este archivo puede volver a ser cifrado.</p>
<p style="text-align: justify;">En la opción de “<strong>Crear Fichero Llave</strong>”, nos pedira que nombremos al fichero y se creará automáticamente en la ubicación deseada.</p>
<p style="text-align: justify;">Este fichero será el que <strong>utilizaremos para cifrar nuestro archivo</strong>, y el contenido de este fichero será algo similar a esto: <em>BYBO 20KH UdUp fkK4 Tecw 51j5 +CD1 9amr h3b6 /Ea0 cps=</em></p>
<p style="text-align: justify;">El contenido es una llave generada aleatoriamente bajo el <strong>estándar de AES-128bits</strong>, es un algoritmo de <strong>criptografía simétrica</strong> que lo utiliza la Agencia de Seguridad Nacional de los Estados Unidos de America para información clasificada desde 2005 (véase en Wikipedia)</p>
<p style="text-align: justify;">Una vez creador el fichero llave, recomendamos guardarlo en una memoria USB o incluso imprimirlos y guardarlo en un lugar seguro.</p>
<p style="text-align: justify;">El resto de opciones del menú son bastante obvias que no van ha ser comentadas.</p>
<p style="text-align: justify;">Esas han sido las opciones para <strong>cifrar un archivo</strong>, en el proceso inverso (<strong>descifrarlo</strong>) tenemos la siguiente imagen:</p>
<p style="text-align: justify;"><img class="wp-image-117 aligncenter" alt="descifrar-axcrypt" src="http://www.securityowned.com/wp-content/uploads/2012/12/descifrar.jpg" width="254" height="246" /></p>
<p style="text-align: justify;">Introduciriamos la contraseña y el fichero llave (si fuera necesario) y descubriríamos el contenido original.</p>
<p style="text-align: justify;">Por último, recordaremos que existe una versión <strong>portable de AxCrtypt</strong>  la cual nos permite descifrar archivos en cualquier PC con plataforma Windows y aunque no tenga soporte en español es bastante sencilla de usar.</p>
<p style="text-align: justify;"><img class="aligncenter  wp-image-116" alt="portable-axcrypt" src="http://www.securityowned.com/wp-content/uploads/2012/12/portable-1024x529.jpg" width="614" height="317" /></p>
<p style="text-align: justify;">Gracias a <strong>AxCrypt</strong> podemos estar seguros de que nuestra información esta a salvo y aunque terceras personas obtengan estos archivos cifrados no van ha conseguir extraer nada de información.</p>
<p style="text-align: justify;">Más información:</p>
<p style="text-align: justify;"><a href="http://www.axantum.com/AxCrypt/Default.html">AxCrypt</a></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Advanced_Encryption_Standard">AES Wikipedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/criptografia/cifrar-datos-con-axcrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alternativa OpenDNS &amp; DNSCrypt</title>
		<link>http://www.securityowned.com/anonimato/alternativa-opendns-dnscrypt/</link>
		<comments>http://www.securityowned.com/anonimato/alternativa-opendns-dnscrypt/#comments</comments>
		<pubDate>Sun, 30 Dec 2012 12:39:17 +0000</pubDate>
		<dc:creator>Nona</dc:creator>
				<category><![CDATA[anonimato]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[dnscrypt]]></category>
		<category><![CDATA[Opendns]]></category>
		<category><![CDATA[servidores dns]]></category>

		<guid isPermaLink="false">http://www.securityowned.com/?p=98</guid>
		<description><![CDATA[Como ya vimos en el primer capitulo de introducción definimos que es un servicio DNS y cual es su fin. En esta nueva entrada, extenderemos ese concepto y recomendaremos un servicio de DNS alternativo y gratuito a las DNS que te proporciona tu ISP. Repasaremos la definición vista en el primer capitulo: “DNS: es un [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.securityowned.com/anonimato/protegiendo-tu-dns-con-opendns/attachment/open-dns-logo/" rel="attachment wp-att-99"><img class="alignleft size-medium wp-image-99" alt="open-dns-logo" src="http://www.securityowned.com/wp-content/uploads/2012/12/open-dns-logo-300x118.png" width="300" height="118" /></a></p>
<p>Como ya vimos en el <a href="http://www.securityowned.com/anonimato/anonimato-introduccion/">primer capitulo de introducción</a> definimos que es un <strong>servicio DNS</strong> y cual es su fin. En esta nueva entrada, extenderemos ese concepto y recomendaremos un servicio de DNS alternativo y gratuito a las DNS que te proporciona tu ISP.</p>
<p>Repasaremos la definición vista en el primer capitulo:</p>
<p>“<i>DNS: es un sistema de nombres de dominio, un sistema para asignar nombres a equipos y servicios de red. El servicio DNS es el encargado de traducir el nombre dominio a otra información asociada como puede ser una dirección IP.”</i></p>
<p>A continuación veremos un ejemplo de como funciona el <strong>servicio DNS</strong> para dominios.</p>
<p>Cuando accedemos a la dirección www.google.com desde nuestro navegador, nuestro ordenador realiza una petición DNS al servidor, el cual traduce o interpreta el dominio www.google.com con la IP que tenga asignada (74.125.47.103 en este caso). Una secuencia numérica es más fácil de interpretar por una computadora que una serie de caracteres.</p>
<p>Hoy en día los <strong>servicios DNS</strong> que te proporciona tu ISP suelen tener agujeros de seguridad y son relativamente lentos, lo que provoca en algunas ocasiones una suspensión del servicio contratado por el usuario. Existen una serie de servicios gratuitos para mejorar esos puntos débiles, tales como: Google Public DNS, SrubIT, Norton DNS y OpenDNS (nos centraremos en este último).</p>
<p>El servicio <a href="http://www.opendns.com"><strong>OpenDNS</strong></a> esta formado por una serie de filtros de seguridad hacia sitios no seguros, cuyo fin sea engañar al usuario suplantando la identidad de empresas o entidades públicas para así robar datos bancarios, claves personales, tarjetas de crédito, etc.. . Advierte al usuario cuando intenta acceder a uno de estos sitios, además de permitir bloquear contenido adulto o páginas  propuestas por el usuario.</p>
<p>Los<strong> servidores DNS de OpenDNS</strong> son los siguientes: 208.67.222.222 | 208.67.220.220</p>
<p>Adicionalmente al servicio<a href="http://www.opendns.com"><strong> OpenDNS</strong></a>, se ha desarrollado un software complementario, para <strong>encriptar el trafico DNS</strong> que viaja a través del a red. Sobretodo<strong> evita ataques de hackers</strong> que quieran capturar información acerca de nosotros (ataque del tipo man-in-the-middle), extraer datos confidenciales, usuarios, contraseñas, etc…</p>
<p>En resumen, recomendamos el uso de <strong>OpenDNS</strong> como una de las mejores alternativas a las DNS que te proporciona tu ISP e instalar la aplicación <strong><a href="http://www.opendns.com/technology/dnscrypt/">DNSCrypt</a></strong>. Además que es un punto más de seguridad a nuestro anonimato y privacidad de datos en la red.</p>
<p>Más información:</p>
<p><a href="http://www.opendns.com/technology/dnscrypt/">OpenDNS</a></p>
<p><a href="http://dnscrypt.org/">DNSCrypt.org</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityowned.com/anonimato/alternativa-opendns-dnscrypt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
<script>alert("Follow @r4lph_is_here")</script>