Archivo de la etiqueta: Redes

Como Instalar FireSheep en Ubuntu/Debian

Para los interesados en el tema, recientemente fue lanzada la versión de FireSheep con Soporte para GNU/Linux. Si tienes interés en probar esta extensión de Firefox sigue las instrucciones.

Primero conseguimos las herramientas para compilarlo, ejecutamos:

sudo apt-get install autoconf libtool libpcap-dev libboost-all-dev libhal-dev xulrunner-1.9.2-dev git

Luego obtenemos el código fuente, el comando colocara el código fuente en una carpeta llamada firesheep:
git clone https://github.com/codebutler/firesheep.git
cd firesheep
git submodule update --init

Para concluir compilamos. Ejecutamos el archivo .sh y cruzamos los dedos para que todo salga a la perfección:

./autogen.sh && make

Con esto conseguiremos la extensión para Firefox firesheep.xpi en la carpeta ./firesheep/build. Como siempre hay que reiniciar el navegador después de instalar. Si lo pruebas no olvides comentar como te fue, ya que los resultados pueden variar de equipo a equipo. Lo probe en un AMD64, compilo y ejecuto sin problemas.

¿Tienes prisa? Instala en un solo comando:

sudo apt-get install autoconf libtool libpcap-dev libboost-all-dev libhal-dev xulrunner-1.9.2-dev git && git clone https://github.com/codebutler/firesheep.git && cd firesheep && git submodule update --init && ./autogen.sh && make && cd build && firefox firesheep.xpi

Cómo Protegerte de FireSheep: La extensión de Firefox que consigue Cuentas Ajenas

Si bien FireSheep no es noticia porque consiga, robe, hackee o crakee (como le quieran llamar) cuentas de redes sociales, es noticia porque lo pone al alcance de cualquiera, tan sencillo como usar Firefox instalar la extensión y conectarse a una red pública o de forma maquiavélica abrir nuestro router y esperar a la inocente oveja.

FireSheep funciona bajo Hasefroch o MacOS, y no es raro que no funcione bajo Gnu/Linux pues es bien sabido que en nuestro SO hay muchas herramientas que podemos explotar, de ahí que el autor halla aplazado el lanzamiento para Gnu/Linux a un proximamente.

La extensión escucha los paquetes de la red que están en claro y facilita hacerse de una sesión ajena. Para evitar ser víctimas, sin descartar conectarse a una red pública, usamos una conexión encriptada TLS que proporciona comunicaciones seguras a través de Internet. Mucho se ha criticado a los sitios web como Facebook o Twitter por carecer de estos servicios, sin embargo, se equivocan en sus criticas. Desde hace tiempo es posible usar conexiones seguras en estos sitios la mayoría de veces simplemente cambiando el protocolo de http:// a https:// y digo la mayoría porque en Facebook por ejemplo no se mantiene con este protocolo, o algunas veces no podemos recordar hacer este cambio cada vez que entramos a un sitio.

force-tls

Resolver esto es fácil, con otra extensión de Firefox precisamente con Force-TLS, este complemento se basa en uno hecho por la universidad de Stanford denominado ForceHTTPS que por cierto no esta en los repositorios oficiales de Firefox. Force-TLS tiene algunas mejoras respecto a la versión original, detecta las páginas que envían el header X-Force-TLS y lo agrega a la lista, además permite elegir que Sitios Web con sus Subdominios serán forzados a usar TLS, simplemente navegando por el menú: Herramientas | ForceTLS Configuration. Y agregamos los sitios de nuestra preferencia: Sigue leyendo

Chuleta de Comandos para Toda Ocasión

En estos días vamos a ver a fondo algunos comando para toda ocasión. Comandos fundamentales para nuestros nuevos y bienvenidos compañeros, también por supuesto un repaso para los que llevamos un tiempo y aún se nos va uno que otro comando.

Los temas quedan de esta forma:

Los temas no son nada extensos y en general se usan comúnmente así que no hay pretextos. Incluso cuando vas dominando el tema resulta más sencillo moverte por shell que por el ambiente gráfico.

Recuerda que 10 dedos son más poderosos que un Ratón.

Cómo cambiar la velocidad de la Tarjeta Ethernet y la configuración Duplex en Debian/Ubuntu

Por defecto la configuración de las tarjetas Ethernet esta en automático, es decir hace un negociación y se configura sin intervención del usuario. Esto es practico en general sin embargo van a existir ocasiones en el que debemos configurar el servicio manualmente. Para ello vamos a echar manos de ethtool que tambien nos sirve para activar WakeOnLan en nuestra tarjeta. Instalamos desde este link o escribimos en la consola:

sudo apt-get install ethtool

Una vez instalado puedes comprobar la configuración actual con el siguiente comando:
sudo ethtool eth0
Cuando eth0 es tu tarjeta de red.

Sigue leyendo