Apartamento En Familia

Apartamento En Familia
Apartamento de playa para vacaciones. https://www.booking.com/hotel/es/apartamento-en-familia.ca.html Número registro HUTT-005768

viernes, 24 de diciembre de 2021

Arbol de Navidad en nuestro terminal

Primero os podeis descargar el ejecutable desde su web

$ wget -d -c -O "christmas.sh" "https://raw.githubusercontent.com/sergiolepore/ChristBASHTree/master/tree-EN.sh"

Hacerlo ejecutable

$ chmod +x christmas.sh

y... ¡a disfrutar de vuestro arbolito!

$ ./christmas.sh



jueves, 2 de diciembre de 2021

Instalar Nessus en Kali Linux

 Nessus es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en un daemon, nessusd, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance e informa sobre el estado de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.

En operación normal, nessus comienza escaneando los puertos con nmap o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios exploits para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en NASL (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus por sus siglas en inglés), un lenguaje scripting optimizado para interacciones personalizadas en redes.

(Fuente Wikipedia)

En un artículo anterior explicaba como instalar Nessus en un Ubuntu. En esta ocasión quiero explicarlo como hacerlo en un Kali Linux.

El primer paso es descargarnos el .deb de la pagina oficial:
https://www.tenable.com/products/nessus/select-your-operating-system


Una vez realizado esto, instalamos el paquete:
dpkg -i Nessus-10.0.1-debian6_amd64.deb


Arrancamos el servicio con:
/bin/systemctl start nessusd.service

Y ya podemos conectar a Nessus. Hay que tener en cuenta que nos abrirá un puerto (8834) en localhost. Mira el output en la instalación para ver donde has de conectar. En mi caso es https://kali:8834


Para nuestra prueba, lo haremos con la licencia Essentials:


Una vez registrado se descargará y compilará plugins y se inicializará:


Con eso ya podrás empezar a usarlo. 

miércoles, 1 de diciembre de 2021

Cambiar Idioma del sistema en Kali Linux a español

Kali Linux es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y seguridad informática en general. Fue fundada y es mantenida por Offensive Security Ltd. Mati Aharoni y Devon Kearns, ambos pertenecientes al equipo de Offensive Security, desarrollaron la distribución a partir de la reescritura de BackTrack, que se podría denominar como la antecesora de Kali Linux. 

Fuente Wikipedia

Para cambiar el idioma del sistema tenemos que seguir estos pasos:

Comprueba tu idioma actual (opcional)
env | grep LANG

Reconfigura los locales:
dpkg-reconfigure locales


Desmarca los locales que no te interesan y marca el que quieres. 


Una vez hecho esto, exportalo al sistema. Para español es:
export LANG=es_ES.UTF-8

También podemos poner el teclado en el idioma:
setxkbmap es

Reinicia con init 6 o como habitualmente hagas y...  ¡listo!

martes, 11 de febrero de 2020

Arrancar reglas de iptables automáticamente en el boot (netfilter-persistent)


Netfilter (o Proyecto Netfilter) es una comunidad de desarrolladores de software e ingenieros conocidos principalmente por el framework disponible en el núcleo de Linux que permite interceptar y manipular paquetes de red. Dicho framework permite interactuar con paquetes en diferentes etapas del procesamiento dentro del sistema operativo, ofreciendo funcionalidades de cortafuegos y otras utilidades relacionadas. Netfilter es el nombre que recibe el proyecto de comunidad y también el conjunto de herramientas software.

Las utilidades o componentes más populares en el contexto de Netfilter son nftables e iptables, herramientas de cortafuegos que permiten no solamente filtrar paquetes, sino también realizar traducción de direcciones de red (NAT) para IPv4 o mantener registros de log. El proyecto Netfilter no sólo ofrece componentes disponibles como módulos del núcleo sino que también ofrece herramientas de espacio de usuario y librerías.

La herramienta nftables (e iptables) son las utilidades de espacio de usuario mediante las cuales los administradores puede definir políticas de filtrado del tráfico que circula por la red. El nombre iptables se utiliza frecuentemente de forma errónea para referirse a toda la infraestructura ofrecida por el proyecto Netfilter. Sin embargo, el proyecto ofrece otros subsistemas independientes de iptables tales como el connection tracking system o sistema de seguimiento de conexiones, que permite encolar paquetes para que sean tratados desde espacio de usuario. iptables es un software disponible en prácticamente todas las distribuciones de Linux actuales.
(Fuente Wikipedia)

Hay muchas maneres de conseguir que nuestras reglas se arranquen al inicio del sistema. En esta ocasión os quiero explicar como se hace mediante el servicio netfilter-persistent.

Primero configuramos nuestras reglas con iptables. Cuando las tengamos apunto y tengamos confirmado que son esas las reglas que se quieran arrancar al inicio del sistema, instalamos iptables-persistent:
apt install iptables-persistent
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias
Leyendo la información de estado... Hecho
Se instalarán los siguientes paquetes adicionales:
  netfilter-persistent
Se instalarán los siguientes paquetes NUEVOS:
  iptables-persistent netfilter-persistent


Al hacerlo, a mitad de instalación nos preguntará si deseamos guardar la configuración actual de nuestras reglas. Es el momento de decirle que si:

Si más adelante cambiamos las reglas, facilmente las podemos actualizar. Estos comandos te seran útiles:

       netfilter-persistent start
      
netfilter-persistent stop
      
netfilter-persistent flush
      
netfilter-persistent save

Y también podemos comprobar el estado del servicio, arrancarlo y pararlo como cualquier otro servicio.

systemctl status netfilter-persistent

● netfilter-persistent.service - netfilter persistent configuration
   Loaded: loaded (/lib/systemd/system/netfilter-persistent.service; enabled; vendor preset: enabled)
   Active: active (exited) since Tue 2020-02-11 10:15:39 CET; 5min ago
  Process: 407 ExecStart=/usr/sbin/netfilter-persistent start (code=exited, status=0/SUCCESS)
 Main PID: 407 (code=exited, status=0/SUCCESS)




viernes, 31 de enero de 2020

Microsoft Teams es una nueva plataforma creada por Microsoft que sustenta el trabajo en equipo en las empresas; este tipo de software, que pone a disposición salas de chat, fuentes de noticias y grupos para el año de las empresas, forma parte del paquete 365 de Microsoft Office y no puede ser configurado individualmente; con él, se pueden hacer vídeos por Twitch, compartir archivos y acceder al Bloc de notas, IPages, Powerpoint y OneNote.1
Microsoft Teams proporciona servicios inteligentes a través de Microsoft Graph y de tener en cuenta los grupos de Office 365.
Microsoft ha hecho las conversaciones visibles por defecto para todo el equipo, pero siempre existirá la opción de entablar charlas privadas. Otras características de Microsoft Teams son la capacidad de personalización, el uso de notificaciones, el aprovechamiento de servicios de terceros y la promesa de la seguridad, con datos que se cifran tanto en tránsito como en reposo.

(Fuente Wikipedia)

Hace falta añadir el respositorio oficial:

https://packages.microsoft.com/repos/ms-teams stable main
 
al sources.list, añadir el certificado de Microsoft
sudo vim sources.list
wget -qO - https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt update
apt search teams




Y ya podemos empezar a trabajar en equipo!

Más información: https://docs.microsoft.com/en-us/microsoftteams/get-clients#linux

viernes, 10 de enero de 2020

Backup de una base de datos MaxDB desde Linux

MaxDB es un sistema de administración de bases de datos adquirido por la compañía SAP para usarse como un repositorio de datos para las aplicaciones de SAP. Desde su adquisición fue nombrado SapDB y, posteriormente, renombrado a MaxDB por MySQL AB. Antes de SapDB, la base de datos pasó por otros nombres. Originalmente, se llamaba Adabas D, una base de datos pre-relacional.
MaxDB fue liberado desde la versión SapDB 7.2 y es de uso gratuito en ambientes no SAP. Como consecuencia de su adquisición por parte de MySQL AB, MaxDB está bajo licencia GPL y las interfaces de programación están bajo licencia LGPL

Desde la versión 7.5 en adelante SapDB fue adquirido por MySQL AB, la misma compañía que desarrolla la base de datos de código abierto MySQL, aunque el desarrollo todavía está a cargo de SAP AG.

(Fuente: Wikipedia)


Las pruebas estan realizadas desde una máquina EC2 Machine (AWS) pero se pueden aplicar a cualquier distribución de GNU/Linux.

BACKUP_EXPORT_DIR="/data/export"
BACKUP_FILE="SERVER_BACKUP"
BACKUP_RSYNC="SERVER_MAXDB"
DBMCLI="/opt/sdb/programs/bin/dbmcli"
REPLICA_LOG="/home/ec2-user/logs/replica_maxdb_$(date +%d-%m-%y).log"
DBA_USER="userDBA"
DBA_PASSWORD="supersecretpassword"
DB="SIGMA"

function echodate(){
echo -e "\n$(date +%d-%m-%y_%H:%M)::$*" >>${REPLICA_LOG} 2>&1
}

echo "$(date +%d-%m-%y_%H:%M):Inicio backup. 10 minutos aprox..."
echodate "********************"
echodate "** Inicio backup **"
echodate "********************"

{
if [ ! -d $BACKUP_EXPORT_DIR ]; then
        mkdir -p $BACKUP_EXPORT_DIR
        sudo chown ec2-user:sdba $BACKUP_EXPORT_DIR
        chmod 775 $BACKUP_EXPORT_DIR
fi
rm -rf $BACKUP_EXPORT_DIR/${BACKUP_FILE}*
nice -n20 $DBMCLI -d $DB -u ${DBA_USER},${DBA_PASSWORD} << EOF
        util_connect
        medium_put SERVER_BACKUP "${BACKUP_EXPORT_DIR}/${BACKUP_FILE}" FILE DATA 0 8 NO
        medium_put SERVER_BACKUP_LOGS "${BACKUP_EXPORT_DIR}/${BACKUP_FILE}_LOGS" FILE LOG 0 8 NO
        db_connect
        backup_start SERVER_BACKUP
        backup_start SERVER_BACKUP_LOGS
EOF

La parte más significativa és la que comienza con el nice -n20, que és donde se ejecuta el dump de la base de datos MaxDB.

viernes, 16 de junio de 2017

Migrando de owncloud 8.2 a nextcloud 11 de un servidor a otro en Ubuntu 17.04

Nextcloud es un completo software que nos permitirá sincronizar archivos, carpetas, calendarios y contactos entre múltiples dispositivos. Esto no es nada nuevo, ya que los servicios de Google lo hacen, pero este software nos permite tener el control total de todos nuestros datos, ya que dichos datos se almacenan localmente en nuestra red local, no se suben a ninguna nube pública ni servidor externo si no queremos.

Nextcloud está centrado específicamente en proporcionar a sus usuarios seguridad, privacidad y el control total de todos sus datos, de tal forma que sean totalmente transparentes. Este software es la siguiente generación de sincronización de archivos que empezó con ownCloud, sin embargo, Nextcloud es mucho más avanzado y está en continuo desarrollo por parte de su equipo y también por la comunidad ya que es de código abierto.

(Fuente: RedesZone)

En un tutorial anterior os explicaba como instalar owncloud:

Este tutorial mostrará un procedimiento para migrar nuestro servidor ownCloud v8.2 de una máquina, a otra máquina diferente en donde querremos tener Nextcloud. Si la migración se hace en la misma máquina, el procedimiento es practicamente el mismo si bien no hay que transferir las copias de la base de datos y archivos de una a otra. Una cosa que tenemos que tener clara es la escalera de migraciones que debemos realizar:
  • ownCloud 8.2 y 9.0 a Nextcloud 9.
  • ownCloud 9.0 y 9.1 a Nextcloud 10
  • ownCloud 9.1 a Nextcloud 10 or 11.
(Fuente nextcloud)

Esto quiere decir, que si tengo (como es el caso) un owncloud 8.2, si deseo pasarlo a nextcloud 12, tendré que hacer una migración previa a nextcloud 9. Entendido esto, vamos a hacerlo:

Descarga: https://nextcloud.com/install/
wget https://download.nextcloud.com/server/releases/nextcloud-9.0.58.zip
--2017-06-15 11:16:27--  https://download.nextcloud.com/server/releases/nextcloud-9.0.58.zip
Resolviendo download.nextcloud.com (download.nextcloud.com)... 88.198.160.133
Conectando con download.nextcloud.com (download.nextcloud.com)[88.198.160.133]:443... conectado.
Petición HTTP enviada, esperando respuesta... 200 OK
Longitud: 44682063 (43M) [application/zip]
Guardando como: “nextcloud-9.0.58.zip”
nextcloud-9.0.58.zip                          100%[======================>]  42,61M  7,99MB/s    in 5,7s    
2017-06-15 11:16:33 (7,50 MB/s) - “nextcloud-9.0.58.zip” guardado [44682063/44682063]
Luego descomprimimos con unzip: 

unzip nextcloud-9.0.58.zip

Y obtendremos el software listo para instalarlo. Pero nosotros en este tutorial lo que queremos es migrar de owncloud a nextcloud, y no hacer una instalación nueva. Para ello necesitaremos:

  • Instalar un nuevo servidor LAMP
  • Hacer copia de seguridad de la base de datos de owncloud y restaurarla en el nuevo servidor
  • Hacer copia de los archivos (./data) de owncloud y copiarlo en el nuevo servidor.
  • Hacer copia de seguridad de la configuración de owncloud (./config) y restaurarlo en el nuevo servidor.

Por ejemplo, en mi caso tengo una copia de seguridad de la base de datos de owncloud. Me la copio al nuevo servidor y la descomprimo. Luego:

CREATE DATABASE IF NOT EXISTS nextcloud;
mysql --user=root --password nextcloud < owncloud-sqlbkp.bak


Creamos el site nextcloud en el apache del nuevo servidor:

Alias /nextcloud "/var/www/nextcloud/"


  Options +FollowSymlinks
  AllowOverride All

 
  Dav off
 

 SetEnv HOME /var/www/nextcloud
 SetEnv HTTP_HOME /var/www/nextcloud

a2ensite nextcloud.conf


Tambien es aconsejable habilitar los siguientes módulos:
a2enmod headers
a2enmod env
a2enmod dir
a2enmod mime

Instalamos algunos paquetes php extras que nos irán bien
apt install php7.0-curl php7.0-json php7.0-cgi php7.0-xml memcached php-memcached php-zip php-mbstring php7.0-gd
systemctl reload apache2

Como el objetivo de este tutorial no es enseñar a instalar un owncloud o nextcloud, daremos por conocidos esos conceptos.

En este punto ya estamos preparados para poder realizar la migración:

http:///nextcloud/updater/

Ahora nos pedirá una clave de actualización. Esta será la que tengamos configurado en nuestro config.php, pero en el caso de no acordarnos la podemos regenerar desde el terminal :
php -r '$password = trim(shell_exec("openssl rand -base64 48"));if(strlen($password) === 64) {$hash = password_hash($password, PASSWORD_DEFAULT) . "\n"; echo "Insert as \"updater.secret\": ".$hash; echo "The plaintext value is: ".$password."\n";}else{echo "Could not execute OpenSSL.\n";};'
También se puede hacer por linea de comandos. De hecho, para servidores con gran cantidad de información es aconsejable ya que los tiempos de espera de PHP nos podrían cancelar la actualización.

sudo -u www-data php occ upgrade
Nextcloud or one of the apps require upgrade - only a limited number of commands are available
You may use your browser or the occ upgrade command to do the upgrade
  - Hint: You can speed up the upgrade by executing this SQL command manually: ALTER TABLE `*PREFIX*filecache` ADD COLUMN checksum varchar(255) DEFAULT NULL AFTER permissions;
Continue with update (y/n)
y
Set log level to debug
Checking whether the database schema can be updated (this can take a long time depending on the database size)
(...)

Al finalizar la actualización hacemos:

sudo -u www-data php occ maintenance:mode --off
Nextcloud is in maintenance mode - no app have been loaded
Maintenance mode disabled

Y .. ¡¡ tachán!! ya lo tendremos en Nextcloud 9!. Ahora toca actualizarlo hasta la 11. Para ello usaremos las propias indicaciones del nextcloud. Podemos hacerlo mediante linea de comandos o ayudándonos con el actualizador de nextcloud:
  1. Activar Modo mantenimiento
    sudo -u www-data php occ maintenance:mode --on
  2. Hacer copia de la configuración (config/config.php), base de datos y carpeta data
  3. Borrar el código antiguo de nextcloud y colocar la nueva versión
  4. Restablecer configuración (config.php) y carpeta data.
  5. Lanzar el comando para realizar la actualización
    sudo -u www-data php occ upgrade
  6. Desactivar Modo mantenimiento
    sudo -u www-data php occ maintenance:mode --off


That u don't know what you've got 'til it's gone