{"id":232,"date":"2008-02-18T02:11:27","date_gmt":"2008-02-18T08:11:27","guid":{"rendered":"http:\/\/www.lastdragon.net\/?p=232"},"modified":"2008-02-18T02:39:33","modified_gmt":"2008-02-18T08:39:33","slug":"reservado-13","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=232","title":{"rendered":"\u00bfEs posible asegurar un servidor GNU\/Linux sin parchar?"},"content":{"rendered":"<p>Lo que en realidad es un fastidio es que gente inexperta opine en un tema, y lo peor ponerse a discutir de un tema que no domina, mucho menos discutirme asuntos sobre GNU\/Linux y otros NIX pues yo uso estos sistemas operativos desde hace mas de 14 a\u00f1os. Algunos hackersitos eran bebes cuando ya usaba GNU\/Linux en mi PC, Cualquiera con 2 neuronas sabr\u00e1 que es absurdo discutirme bajo la experiencia acumulada en tantos a\u00f1os de uso.<\/p>\n<p>Cuando publique el articulo de que un equipo es tan seguro como el administrador que lo opera  https:\/\/www.lastdragon.net\/?p=230 No tardaron en caer los troll que tratan de desvirtuar mis argumentos.  A claro que no hablo de los comentarios dejados por Jorge, el si parece tener idea de lo que esta escribiendo. Hablo de Kox https:\/\/www.lastdragon.net\/?p=230#comment-21081 de quien podr\u00eda apostar es el pseudo Hacker Megabyte, bueno Megabyte dice que si demuestro que es posible evitar la ejecuci\u00f3n del c\u00f3digo se disculpara p\u00fablicamente, como su palabra no vale ni un peso mexicano\u2026 decid\u00ed grabar su oferta de disculpa en el entendido que se disculpara si tengo alguna forma de demostrar que mi afirmaci\u00f3n es la correcta o de lo contrario admitir que fue un fraude que el sistema se negara a ejecutar el exploit.<\/p>\n<p>El argumento de los que no saben de seguridad de GNU\/Linux es que hice trampa, ellos dicen que en otra terminal le quite los permisos de ejecuci\u00f3n al exploit, obviamente es falso por que en el video del articulo se ve claramente que tiene los permisos correctos.<\/p>\n<p>Sin embargo para que no quede duda hice un nuevo video, donde cualquiera que tenga algo de experiencia en GNU\/Linux podr\u00e1 confirmar que es imposible quitarle los permisos a Linux por que toda la operaci\u00f3n se lleva acabo en milisegundos, ning\u00fan ser humano podr\u00eda en ning\u00fan momento modificar permisos.<\/p>\n<p>La prueba es simple.<\/p>\n<p>date ; chmod 777 exploit ; ls -l exploit ; .\/exploit  ; date<\/p>\n<p>Para quien sabe de GNU\/Linux este comando mostrara la fecha y hora, luego le asignara los permisos 777 al archive exploit , luego listara que exploit tiene los permisos, ejecutara el exploit donde yo espero que el sistema se niegue a ejecutarlo y por ultimo mostrara la fecha y hora nuevamente<\/p>\n<p>Mostrando la fecha  y hora al principio y final del comando, demuestro que todo ocurre tan r\u00e1pido que es imposible modificar los permisos de exploit para que no se ejecute.<\/p>\n<p>Los que no conocen a fondo el uso de Linux pueden probar con estos comandos<\/p>\n<p>[david@lastdragon ~]$ echo &#8220;1&#8221; ; echo &#8220;2&#8221;<br \/>\n1<br \/>\n2<br \/>\n[david@lastdragon ~]$ pwd ; cd expl ; pwd<br \/>\n\/home\/david<br \/>\n\/home\/david\/expl<br \/>\n[david@lastdragon expl]$<\/p>\n<p>La ; es un separador de comando, es para ejecutar varios comandos en una sola l\u00ednea.<\/p>\n<p>Por ejemplo el pwd no dice que estamos en \/home\/david luego ejecutamos cd expl y nos cambia de directorio, lo confirmamos dando otro pwd<\/p>\n<p>pwd ; cd expl ; pwd esta sola l\u00ednea de comando es equivalente  a escribir 3 comandos separados<\/p>\n<p>pwd<br \/>\ncd expl<br \/>\npwd<\/p>\n<p><object width=\"425\" height=\"350\"><param name=\"movie\" value=\"http:\/\/www.youtube.com\/v\/GkR0m6Bae84\"><\/param><embed src=\"http:\/\/www.youtube.com\/v\/GkR0m6Bae84\" type=\"application\/x-shockwave-flash\" width=\"425\" height=\"350\"><\/embed><\/object><\/p>\n<p>Otro punto importante de mencionar, en el  video a root se le niega ejecutar el exploit como simple usuario mas, que significa esto, que incluso si de alguna forma y con mucha suerte alg\u00fan pseudo hacker lograra ganar acceso al sistema como root, este no tendr\u00eda garantizado poder ejecutar lo que le venga en gana, porque su ignorancia en el uso del sistema operativo har\u00eda que le saliera un Acceso denegado.<\/p>\n<p>Es por esto que algunos inexpertos como Megabyte, Kox y otros como. Se justifican diciendo que no les gusta Linux, claro, como podr\u00edan gustarle si no lo saben usar y lo limita a la hora de hackear, la peor pesadilla para un pseudo hacker seria encontrarse con un servidor que se niega a ejecutar sus rootkit haci\u00e9ndolos quedar como grand\u00edsimos tontos.<\/p>\n<p>Incluso el super hacker lamo Antrax el ejecutable fue victima de una configuraci\u00f3n como esta, el no pod\u00eda entender porque no pod\u00eda hackear el servidor y eso que el se considera un experto en Linux. Yo pongo en duda ese nivel de experto<br \/>\nOtros art\u00edculos relacionados<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"dOqcu3A09s\"><p><a href=\"https:\/\/www.lastdragon.net\/?p=169\">Reto del 20 de septiembre del 2007 en www.lastdragon.net<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;Reto del 20 de septiembre del 2007 en www.lastdragon.net&#8221; &#8212; Last Dragon - La cueva del Ultimo Drag\u00f3n - \u30e9\u30b9\u30c8\u30c9\u30e9\u30b4\u30f3\" src=\"https:\/\/www.lastdragon.net\/?p=169&#038;embed=true#?secret=e827PDT7Fa#?secret=dOqcu3A09s\" data-secret=\"dOqcu3A09s\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>PD Megabyte, \u00bfEres tan hombre como para disculparte? Lo sabremos cuando no veamos tu comentario retract\u00e1ndote, como en el video se ve que aceptas retractarte si se puede probar que los permisos de archivo nada tienen que ver con que no se ejecute el exploit<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lo que en realidad es un fastidio es que gente inexperta opine en un tema, y lo peor ponerse a discutir de un tema que no domina, mucho menos discutirme asuntos sobre GNU\/Linux y otros NIX pues yo uso estos sistemas operativos desde hace mas de 14 a\u00f1os. Algunos hackersitos eran bebes cuando ya usaba&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-232","post","type-post","status-publish","format-standard","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=232"}],"version-history":[{"count":0,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/232\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}