Mostrando las entradas con la etiqueta Proyecto. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Proyecto. Mostrar todas las entradas

6 de julio de 2014

Nuevo proyecto para fortificar ownCloud


Desde hace un par de años que comencé a utilizar el sistema ownCloud para crear mi propia nube privada SaaS en vario de mis servidores en producción para compartir archivos entre los usuarios de mi rad.

Haciendo uso además de muchas de las bondades que encontramos en ownCloud como es la autenticación de usuarios con servidores LDAP, notificación de correo, la edición colaborativa, el uso de los protocolos WevDAV, CalDAV y CarDAV entre otras cosas.

Si bien a cada una de las instalaciones de ownCloud dentro de cada servidor se realiza su proceso de  hardening o fortificación previo, como la eliminación de archivos innecesarios, la configuraciones extrema de cada servicio como así también del servidor junto a su firewalls y su IDS/IPS.

La necesidad ahora es lograr automatizar el proceso de hardening para ownCloud, teniendo la posibilidad de descargar un paquete y revisar sus librerías, actualizaciones, eliminaciones de archivos, etc. Hasta lo que tengo entendido no se encuentra ninguna herramienta para tal fin disponible para poder usarla.

En lo personal, desde hace un buen tiempo estoy trabajando y programando WPHardening que es una herramienta que nos puede ayudar a securizar los proyectos en WordPress.

La idea de este nuevo proyecto, que por el momento no tiene nombre, ni siquiera los requerimientos formales para comenzar a trabajarlo es justamente lograr realizar una herramienta que nos ayude a dejar lo menos expuesto ownCloud en nuestros servidores. Seguramente lo que valla a hacer va a estar basado en WPHardening, pero con muchas modificaciones.

Mi invitación es para todos los programadores o informáticos que utilizaron o están utilizando ownCloud como su nube privada a que se sumen a este proyecto y realicen sus aportes.

Estoy seguro que a medida que avance les voy a estar dejando los detalles del trabajo en el blog. Se animan a participar en este proyecto? Los espero a todos!
Saludos!

5 de febrero de 2014

Gr2Dest - Seguridad Informática y Hacking Ético

Gr2Dest.org es un grupo de estudio, abierto a todo aquel que quiera aprender y enseñar sobre Seguridad Informática y Hacking Ético.


Somos un grupo de estudio conformado por personas apasionadas por la tecnología, la informática y el Hacking Ético. Reunidos desde el inicio a través del foro de DragonJAR, Maria (@mirojo84), Alejandro (@alekshf), Marcos y Jorge (@SamuraiHNSA) hemos venido organizando las sesiones prácticas para aumentar nuestros conocimientos sobre los temas de interés, esperando que más gente se una a nuestra comunidad. Al día de hoy contamos con más de 30 miembros(y siguen en aumento) alrededor del mundo, comprometidos con el aprendizaje y la enseñanza del Hacking Ético. 
Semanalmente los miembros del equipo ofrecemos ponencias y además invitamos a personajes relevantes en el mundo del Hacking Ético y la Seguridad informática quienes nos brindan sus charlas de manera desinteresada y gratuita.

Entre las sesiones que se encuentran en su canal de YouTube, encontramos:


  • Sesión 2: Information Gathering
  • Sesión 3: Backtrack + Metasploitable 2
  • Sesión 5P1: Footprinting Básico con FOCA
  • Sesión 5P2: Tips & Tricks Hacking Ético
  • Sesión 6: Tools & Scripts básicos para BackTrack
  • Sesión 7P1: Gracias Kiver, Footprinting + Email Harvesting
  • Sesión 7P2: Repaso + Nmap, SMTP & Brute Forcing VRFY
  • Sesión 8: SMTP, VRFY, Brute Forcing + Python/NMAP/Hydra
  • Sesión 9: Construyendo un troyano - Infectando una víctima
  • Sesión 10: Ataque y contramedidas + Smile de la muerte
  • Sesión 11P1: Correladores [Charla]
  • Sesión 11P2: Vulnerabilidades en DVWA [BackTrack]
  • Sesión 12P1: Vulnerabilidades Armitage[KALI] + DVL
  • Sesión 12P2: Unicornscan [BackTrack]
  • Sesión 13: Httprint - Nikto [BackTrack]
  • Sesión 14: SQL Injection [Manual / SQLMap]
  • Sesión 15P1: Remote File Inclusion P1
  • Sesión 15P2: Remote File Inclusion P2
  • Sesión 16P1: Apps Móviles HTML5 P1
  • Sesión 16P2: Apps Móviles HTML5 P2
  • Sesión 17: Apps Móviles HTML5 P3


24 de septiembre de 2013

Por qué recomiendo crear HOWTO y publicarlos

Todos en algún momento, los que nos dedicamos a la administración de Servidores y la Seguridad, generalmente vivimos leyendo, a diario, además de noticias, tutoriales, webcast, papers y howto de como un problema puede ser resuelto utilizando alguna herramienta, como hacer hardening de un sistema, como configurarlo, optimizarlo, etc.

El hecho de recomendar la creación de HOWTO y publicarlos, es un principio básico de todos, en primer lugar la falta de memoria que con el paso del tiempo tenemos todos y que cuando queremos volver a reproducir aquellos que hicimos tenemos que recopilar nuevamente toda la información, por otro lado, crear un Howto nos ayuda a entender todos los temas en su profundidad y ver aquellos detalles que para nosotros puede ser algo habitual pero para un documento no lo es.

Por otro lado publicando nuestros Howto y compartiéndolo en cualquier formato, estoy más que seguro que vamos a estar colaborando con nuestros compañeros a solucionar su problema particular, e indirectamente vamos a estar promocionando nuestra marca personal, demostrando nuestras cualidades, conocimientos y aptitudes.

Por esta razón, los Howto no solo nos sirve a nosotros mismos para refrescar un conocimiento ya adquirido sino también a todas aquellas personas con esa misma problemática.

Un muy buen sitio para ver muchos Howto es http://howtoforge.com donde van a encontrar todos los COMO para el universo de los servidores GNU/Linux.

Por eso los animo a todos a crear sus propios Howto sobre cualquier tema que con un poco de difusión y buena redacción va a quedar en la memoria de muchos.

Saludos!

5 de julio de 2013

MikroTik Firewall Framework versión de evaluación


Luego de un tiempo de trabajar con dispositivos MikroTik me surgió una necesidad muy puntual que en este momento la estoy transformando en una herramienta, el proyecto lo llamé MikroTik Firewall Framewok (MTFF) y tiene como objetivo crear un constructor de reglas de firewalls para los dispositivos MikroTik por medio de la configuración de un archivo.

La idea es utilizar un archivo de configuración de formato YAML, totalmente legible gracias a su tabulación, desde allí especificar varios parámetros que son necesario para lograr construir un firewall completo. Donde finalmente quedará importarlo al dispositivo y posteriormente ejecutarlo para que termine de crear todas las reglas.

MikroTik Firewall Framework está programada en Python, bajo la licencia GNU/GPLv3 y por ahora se encuentra para ejecutarlo en la consola de comandos, para poder descargar el código fuente podemos hacerlo directamente desde GitHub.

$ git clone https://github.com/elcodigok/mtff.git
Cloning into 'mtff'...
remote: Counting objects: 89, done.
remote: Compressing objects: 100% (76/76), done.
remote: Total 89 (delta 34), reused 62 (delta 10)
Unpacking objects: 100% (89/89), done.

Ahora podemos crear un archivo de configuración similar al que aparece en el README y llamarlo mtff.yaml por ejemplo y finalmente interpretarlo de la siguiente manera

$ ./mtff.py f /path/del/archivo/mtff.yaml

Toda la salida de este comando es el firewall que tenemos y que al mismo lo podemos redireccionar a un archivo de salida listo para ser importados en nuestro dispositivo MikroTik

$ ./mtff.py f /path/del/archivo/mtff.yaml > firewall.rsc

Aquellos que tuvieron la oportunidad de administrar servidores GNU/Linux, sabrán que este proyecto fue inspirado por FireHOL, un espectacular constructor de firewalls para estos sistemas, que basado en una configuración simple es posible obtener una estructura de firewall robusta.

MikroTik Firewall Framewok esta en un nivel funcional de evaluación, donde invito a todos a colaborar de este proyecto, aportando sus líneas de códigos, ideas, sugerencias y por supuesto difusión para que pueda llegar a todas partes.

Espero sus aportes y comentarios. Saludos!

Enlace | MikroTik Firewall Framework

Entradas populares