Archive for April, 2007
Montar ISO sin grabar
Thursday, April 26th, 2007Para montar una iso como si de un CDRom se tratase utilizaremos el comando mount con el parametro -loop;
# mount –t iso9660 -o loop /home/usuario/imagen.iso /mnt/imagenes
De esta forma podemos montar imagenes de CD, DVD, disquetes, etc..
IMPORTANTE desmontar!
# umount /mnt/imagenes
Montar discos
Thursday, April 26th, 2007El comando mount nos permitirá montar tanto las particiones como los dispositivos de almacenamiento (cdrom, disquetera,…) :
Sintaxis:
# mount -t tipo_dispositivo /dev/dispositivo_montar /destino
-t:
Este argumento significa “type” y nos permitirá indicar el dispositivo
tipo_dispositivo:
Indica qué es lo que queremos montar
- iso9660 (Para el cdrom)
- msdos (Disquetera)
- NTFS (Si se trata de una partición de este tipo)
/dev/dispositivo_montar:
Es el nombre del dispositivo que se encarga de realizar la función de controlar la unidad, por ejemplo: /dev/cdrom se encarga del CD-ROM, mientras que /dev/fd0 se encarga de la disquetera.
/destino:
Es el directorio donde queremos visualizar el contenido del dispositivo, ya sea un cd, un disquete, o una partición.
Montando el CD-ROM
# mount -t iso9660 /dev/cdrom /mnt/cdrom
Nota: /mnt/cdrom o la carpeta donde queramos/destino
Montando la disquetera
#mount -t msdos /dev/fd0 /floppy
Montado de particiones
#mount -t TIPO /dev/HDxX /media/X
Dependerán del tipo de formateo, ext2, ext3, vfat, ntfs, etc.. aunque a veces si no ponemos el parámetro -t nos lo detecta solo, el enlace físico en /dev depende de si el dispositivo es IDE o serie master o esclavo.
Generalmente si es IDE1 master estará en /dev/hdaX, donde X es el numero de partición
IDE1 esclavo /dev/hdbX
IDE2 master /dev/hdcX
Si es serie, o un Pen drive, /dev/SDxX, donde la primera X depende del numero de dispositivos que haya pinchados y la segunda de la partición.
IMPORTANTE desmontar
Para evitar errores en el sistema de archivos explícitamente en los de lectura / escritura debemos desmontar con el comando umount;
# umount /destino_donde_hemos_montado
Esquema general de permisos GNU/Linux
Thursday, April 26th, 2007Para cambiar los permisos por pesos utilizaremos el comando CHMOD
Asi el primer valor equivale al usuario propietario, el segundo al grupo que pertenece y por último al resto de usuarios.
Cuales son los permisos
Los permisos propiamente dichos son tres(generales):
- R: read (lectura): Cuando el permiso de lectura está activo sobre un directorio significa que se podrá listar los recursos almacenados en él, si está asignado a un archivo se podrá leer su contenido.
- W: write (escritura): Cuando el permiso de escritura está activo sobre un directorio significa que se podrá crear y borrar archivos en su interior, si esta activado para un archivo significa que se podrá modificar su contenido.
- X: execute (ejecución): Si el permiso de ejecución está activo sobre un directorio significa que el usuario podrá realizar otras funciones dentro de él mediante los otros permisos de lectura y escritura, y si está activo sobre un archivo se podrá ejecutarlo desde la línea de comandos.
Permisos por peso
r = 4 (lectura)
w = 2 (escritura)
x = 1 (ejecucion)
- = 0 (sin permisos)
Ejemplos:
- rw——- (600) — Sólo el propietario tiene el derecho de leer y escribir.
- rw-r–r– (644) — Sólo el propietario tiene los permisos de leer y escribir; el grupo y los demás sólo pueden leer.
- rwx—— (700) — Sólo el propietario tiene los derechos de leer, escribir y ejecutar el archivo.
- rwxr-xr-x (755) — El propietario tiene los derechos de leer, escribir y ejecutar; el grupo y los demás sólo pueden leer y ejecutar.
- rwx–x–x (711) — El propietario tiene los derechos de lectura, escritura y ejecución; el grupo y los demás sólo pueden ejecutar.
- rw-rw-rw- (666) — Todo el mundo puede leer y escribir en el archivo. ¡No es una buena elección!
- rwxrwxrwx (777) — Todo el mundo puede leer, escribir y ejecutar. ¡Tampoco es buena elección!

Trucos Nmap
Thursday, April 26th, 2007Nmap es una herramienta de código abierto para exploración de red y auditoría de seguridad. Se diseñó para analizar rápidamente grandes redes, aunque funciona muy bien contra equipos individuales.
Para instalarla en sistemas operativos basado en Debian, (Ubuntu, knoppix,..) simplemente desde consola.
aptitude install nmap
o
apt-get install nmap
Utilizar la herramienta con algunos parámetros:
nmap [ Tipo de sondeo …] [ Opciones ] { especificación de objetivo }
Nmap ofrece información de los protocolos IP soportados, en vez de puertos abiertos, cuando se solicita un análisis de protocolo IP con la opción (-sO).
Otros útiles son la opción -A, que habilita la detección de sistema operativo y versión, y la opción -T4 que acelerar el proceso, y después el nombre de los dos objetivos.
Así nos quedaría el análisis;
nmap -A -T4 dominio.com xxx.xxx.xxx.xxx
Podemos poner tanto dominios como host.
Tambien podemos escanear rangos de ip, por ejemplo una red local para ver si hay PC’s abiertos ofreciendo servicios:
nmap 192.168.0.*
Puedes descargar la herramienta desde Insecure
