Mostrando entradas con la etiqueta Software. Mostrar todas las entradas
Mostrando entradas con la etiqueta Software. Mostrar todas las entradas

martes, 30 de diciembre de 2008

Downgrade desde Intrepid a Hardy

Esto lo hice hace dos o tres semanas pero lo escribo ahora que tengo un rato en vacaciones.

Como contaba en otra entrada, mi actualización a la última versión de Kubuntu fue bien, excepto en un detalle importante para mí (vease el mencionado post si se quiere saber cuál era).

El caso es que decidí hacer algo que solo había intentado antes en una ocasión: Instalar una versión inferior del sistema encima de la más reciente. En este caso pasar del Kubuntu 8.10 Intrepid Ibex al anterior 8.04 Hardy Heron. Como esta última tiene LTS (Long Term Support) creo que podré vivir tres años con ella hasta que saquen la próxima, y para entonces espero no necesitar ya lo que me hace falta de esta.

Antes de comenzar el proceso, me hago copia de seguridad en otro disco de todos los datos y configuraciones de mi sistema actual. Básicamente el directorio /home y el /etc.

Me bajo la ISO para empezar la reinstalación, y antes de tostarla se me ocurre que es una buena ocasión para, de paso, poner a prueba la utilidad Unetbootin. Con ella y la ISO del CD genero una memoria USB autoarrancable y reinicio el ordenador. Le digo que arranque desde el USB y... ¡voilá! aparece el menú de arranque de Kubuntu.

Selecciono la opción para instalarlo en el disco duro y arranca sin problemas. Le digo que el particionado de los discos lo quiero hacer manual, e indico los puntos de montaje de cada partición. Me aseguro bien de desactivar la opción que formateará las particiones y finalizo la configuración de los discos. A continuación comenzará la copia de ficheros al disco duro. ¿Se dará cuenta el instalador de que ya hay un sistema instalado? ¿Conservará las configuraciones y los datos existentes? La respuesta a la primera pregunta es que sí; no aparece ningún cartel con grandes letras anunciándolo pero antes de iniciar la copia de archivos se deinstalan muchos paquetes que había en el sistema y que podrían dar problemas al hacer el downgrade. Sobre las configuraciones de los programas instalados, la respuesta es que en general NO se conservan, así que hice bien en salvar el directorio /etc con todas ellas.

A continuación comienza la copia e instalación de los paquetes de la versión que estoy instalando, de la misma forma en que se hace normalmente. Al leerlos desde la memoria USB 2.0 en lugar del CD, el proceso es muy rápido. Cuando finaliza, se reinicia el ordenador y terminan de instalarse algunos paquetes.

En cuestión de 20 minutos tengo el sistema otra vez funcionando como antes. Mis datos de /home siguen ahí intactos, lo único que echo en falta es la personalización del escritorio, que no está como lo tenía antes de empezar esta odisea. Pero, sorprendentemente tampoco está como si acabara de hacer una instalación nueva, algunas cosas sí que las ha guardado. Teniendo en cuenta que estoy volviendo desde KDE 4.1 a la versión 3.5 es una agradable sorpresa comprobar que la versión más nueva no machacó todo lo de la vieja y que seguía guardando las configuraciones de forma similar.

Lo siguiente que hago es instalar y configurar Synce y Raki para poder conectar mi PDA. Tengo que buscarlos por la web porque tampoco venían de serie con la versión 8.04, aunque sí que están en uno de los repositorios oficiales de Ubuntu. Una vez más, lo vuelvo a hacer funcionar sin problemas.

En las dos o tres semanas que han pasado desde que hice el downgrade no he tenido ningún problema, solo alguna utilidad o aplicación que he tenido que instalar porque no estaba después del downgrade, o reconfigurar alguna cosilla que, gracias a que guardé el directorio /etc, solo he tenido que copiar el fichero de configuración encima del nuevo.

Solo me queda decir que tanto Unetbootin como Kubuntu 8.04 se han comportado muy bien en todo el proceso, durante el que no han dado ni un solo problema ni ha habido que hacer nada raro.

domingo, 15 de junio de 2008

Romper claves wireless

El caso es que todos los métodos de cifrado de datos en las redes Wifi tienen un bug (un error), que es que hay un dato que se repite en cada paquete que se transmite. Consiguiendo un número de paquetes de datos suficientes, podremos romper la clave, ya sea WEP, WPA o WPA2. Cada tipo de clave tiene su historia.

Usaremos la distribución LiveCD Wifislax, está basada en entorno grafico KDE, aunq se puede arrancar en modo texto. Mola mas con las KDE, ya que puedes hacerlo todo en ventanitas.
usuario: root contraseña: toor

Tiene accesos directos en las KDE a todas las herramientas y a más, usaremos la suite actual (*-ng), y el driver Atheros, primero incrementaremos en un dispositivo más el interface, para tener un ath1 (se monta sobre el /wifi0), la d-link se ve inicialmente como wifi0 haciendo un ifconfig -a
Las herramientas *-ng (NewGeneration):

airodump-ng es para capturar el trático que hay en el aire, por defecto se lanza y guarda los paquetes en /root/swireless/capturas/ o algo así, hace captura bruta de todo el trafico, no solo de IVs, de este modo da igual el ataque que hagamos que el fichero .cap nos vale
aireplay-ng es la herramienta con la que inyectaremos paquetes y efectuaremos el ataque, con varios portátiles se puede hacer más rápido (abriendo varias no valdría, ya que todo lo procesa un único interfaz físico). La idea es que tu le indicas una MAC o un SSID de un punto de acceso y lanzas paquetes enmascarados por la MAC de un cliente (los clientes asociados se ven con el airodump).
Ojo, para inyectar hay que tener un chip wireless compatible con el driver atheros.
aircrack-ng es el que machaca las claves bien por fuerza bruta o usando diccionario
aircrack-ptw, este es nuevo, está en la distribución actual, es un nuevo algoritmo para sacar weps con ataque ARP con unos 50000 paquetes es suficiente (esta usé yo).

En la práctica:
El ataque que hice yo el finde fue el de ARP, para sacarlo con el aircrack-ptw, mientras el airodump-ng escucha, usé el aireplay-ng asi (primera MAC es la del router, la segunda la de un cliente que se ha asociado en algún momento -en este momento la seguridad por filtrado MAC ya no vale una mierda-):

aireplay-ng -3 -b 00:AA:BB:CC:DD:FF -h 00:11:22:33:44:55 ath1

Lo dejé una noche, y consegui unos 70k paquetes (de sobra), el descifrado de la WEP es inmediato, no es fuerza bruta, es con un algoritmo nuevo.
La suite esta preparada para que cuando lanzas las herramientas desde los lanzadores de las KDE, apuntan directamente a donde están los .cap, de este modo el aircrack-ng o el -ptw directamente lo leen y te dicen que elijas que wifi machacar.

Segunda parte, hackear una WPA/WPA2.

Usaremos:
airodump-ng Para capturar
airodump-ng -w -c ath1

aireplay-ng Para inyectar (-0 nos hace el ataque de deautenticación, el 5 es numero de deautenticaciones por segundo)
aireplay-ng -0 5 -a -c ath1

aircrack-ng Para crackear por fuerza bruta (-a es ataque por fuerza bruta, el 2 es para ataques para WPA/WPA2, el -0 nos pone colorines, y el -w hay q decirle una ruta de un diccionario)
aircrack-ng -a 2 -0 -w
Para este ataque necesitamos un diccionaro, hay cienes por ahí....
Pequeño tutorial de Cracking para mas info:

Redes WLAN_XX de telefónica: Algoritmo descubierto para varios modelos de routers

Hay una aplicación que se llama WLANDECRYPTER, con ponerle el principio de la MAC del AP y el nombre completo de la WLAN_XX de Telefónica, te genera un diccionario corto donde está la WEP. Necesitas únicamente unos 10 paquetes y luego por fuerza bruta saca la clave WEP mediante el diccionario que has generado. Esta aplicación está en el Wifislax, por supuesto.

Ojo, todos los datos los almacena en memoria, si se apaga el PC se pierden, así que merece la pena guardarse los .cap que contienen todo.

Una vez sacada la clave, se pueden descifrar los ficheros .cap y en teoría puedes ver todo el trafico que has capturado previamente.


Un saludo y no seais malos ;)

Ah, se me olvidaba algo:

ATENCIÓN: Este tutorial es únicamente para que puedas comprobar la seguridad de tu red wireless, si lo utilizas para romper la red de otro lo harás bajo tu responsabilidad.

miércoles, 30 de enero de 2008

La varita del Photoshop

A raíz de leer por N-ésima vez en un blog cualquiera las razones por las que los usuarios de a pie no se pasan de Windows a Linux, me he acordado de una anécdota de uno de mis usuarios con el Photoshop. Fue una conversación parecida a esta:

- Hola, soy ChicaListaIngeniera. ¿Me puedes instalar el Photoshop en mi ordenador?
- Mmmh, va a ser que no, porque solo tenemos dos licencias y ya están instaladas. ¿Para que lo quieres?
- Es que estoy retocando una foto de un ensayo del laboratorio y en el fotosop hay una herramienta, que es como una varita, que sirve para seleccionar el contorno de lo que sale en la foto.
- Pues podemos hacer dos cosas. O te instalo otro programa que tenga algo parecido a la varita (como el Gimp) y que sea gratis, o si no vas a usarlo mucho y es para esa cosa puntual, te instalo una versión de evaluación de 30 días del Photoshop.
- Ufff, pues ponme el fotosop que como ya se como se hace así mejor.

Así que me bajo de la web de Adobe una versión de evaluación (¡unos 100 Mb!) y se la instalo. Después de eso al cabo de unas semanas volvió a llamar con la misma cantinela, le había caducado el Photoshop. Entre tanto, ya habíamos buscado una alternativa y sin darle opciones le instalamos sí-o-sí el Paint.NET, que está muy bien, es gratuito, y tiene la varita de marras que se llama magic wand.

Y volviendo a lo de por qué los usuarios no se cambian a Linux, dos moralejas de esta historia:
  • Si ya conocen una cosa y se han acostumbrado a ella, es difícil hacerles cambiar, no importa el dinero que cueste (unos 900€) o que solo utilicen el 1% de sus posibilidades.
  • Es difícil hacerles cambiar salvo causa mayor. Y en este caso la causa mayor fui yo (o mi compañero, no recuerdo), que nos negamos en redondo y en cuadrado a volver a instalar una versión de evaluación para que al cabo de otro mes volviera a llamar con la misma historia.