Estaba estudiando el API de windows para enumerar procesos y me encuentro con la noticia de que muchas de las funciones relacionadas con esta funcionalidad han sido migradas de Psapi.dll a Kernel32.dll en Windows 7.
Claro, en realidad migradas quiere decir copiadas. Ya que para garantizar compatibilidad hacia atrás, PsApi.dll no ha cambiado y la funcionalidad se encuentra repetida en ambios dll.
Mejor les dejo este artículo para que lo vean ustedes mismos.
miércoles, 9 de marzo de 2011
miércoles, 2 de marzo de 2011
Wireshark sin privilegios de root
Ya la vida es bastante dificil como para tener que escribir:
$ sudo wireshark &
Así que voy a adicionar una entrada sobre como configurar wireshark para que pueda funcionar sin TODOS los privilegios.
En primer lugar, el ejecutable que se encarga de capturar los datos se llama dumpcap, así que necesitamos privilegios de ejecución sobre el archivo.
sudo chgrp admin /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
Una de las características más interesantes de Linux, son la capacidades. Es el futuro de los privilegios, y tiene un diseño más elaborado que el tradicional GID=0,UID=0.
Para hacer que un ejecutable tenga privilegios restringidos, usamos el programa setcap.
sudo setcap cap_net_raw,cap_net_admin+eip /usr/bin/dumpcap
Para que esto funcione se ha de tener un kernel compilado con soporte de capacidades. Esto es algo innovador, y aunque tomará algún tiempo liberarnos de los archivos setuid que abundan en el sistema, es una iniciativa muy prometedora.
$ sudo wireshark &
Así que voy a adicionar una entrada sobre como configurar wireshark para que pueda funcionar sin TODOS los privilegios.
En primer lugar, el ejecutable que se encarga de capturar los datos se llama dumpcap, así que necesitamos privilegios de ejecución sobre el archivo.
sudo chgrp admin /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
Una de las características más interesantes de Linux, son la capacidades. Es el futuro de los privilegios, y tiene un diseño más elaborado que el tradicional GID=0,UID=0.
Para hacer que un ejecutable tenga privilegios restringidos, usamos el programa setcap.
sudo setcap cap_net_raw,cap_net_admin+eip /usr/bin/dumpcap
Para que esto funcione se ha de tener un kernel compilado con soporte de capacidades. Esto es algo innovador, y aunque tomará algún tiempo liberarnos de los archivos setuid que abundan en el sistema, es una iniciativa muy prometedora.
viernes, 18 de febrero de 2011
El secreto del kernel
El kernel es solo un monton de apuntadores a funciones!
Etiquetas:
kernel source dirty little secret
viernes, 12 de noviembre de 2010
ClearOS y VLAN!!!
ClearOS es una distribución que ofrece buenas características para solucionar el problema de enrutamiento en SOHO. A diferencia de otras alternativas como FreeBSD, puede requerir del uso de CLI y archivos de configuración.
Si se quiere configurar una interfaz para que soporte VLANS, se ha de instalar el programa vconfig.
Y adicionar los archivos en /etc/sysconfig/network-scripts/ifcfg-eth0.
Con estos datos:
DEVICE=eth0.104
VLAN=yes
IPADDR=10.99.104.254
NETMASK=255.255.255.0
ONBOOT=yes
Sin embargo, esto no es suficiente. Para que el dispositivo acepte las solucitudes y aplique el NAT configurado en el sistema (por defecto, tipo 2), se debe modificar el archivo /etc/firewall y asignar el rol de las vlan según sea el caso:
EXTIF="eth0"
LANIF="eth1.1 eth1.2 eth2.1"
DMZIF
WIFIF
HOTIF
DNSIF
Saludos!
Si se quiere configurar una interfaz para que soporte VLANS, se ha de instalar el programa vconfig.
Y adicionar los archivos en /etc/sysconfig/network-scripts/ifcfg-eth0.
Con estos datos:
DEVICE=eth0.104
VLAN=yes
IPADDR=10.99.104.254
NETMASK=255.255.255.0
ONBOOT=yes
Sin embargo, esto no es suficiente. Para que el dispositivo acepte las solucitudes y aplique el NAT configurado en el sistema (por defecto, tipo 2), se debe modificar el archivo /etc/firewall y asignar el rol de las vlan según sea el caso:
EXTIF="eth0"
LANIF="eth1.1 eth1.2 eth2.1"
DMZIF
WIFIF
HOTIF
DNSIF
Saludos!
viernes, 27 de agosto de 2010
GDM y las entradas de usuario
Algunas veces es deseable que el sistema no de información sobre los usuarios que pueden acceder a un sistema.
El siguiente comando deshabilita la lista de usuarios en GDM.
Saludos!
El siguiente comando deshabilita la lista de usuarios en GDM.
| gconftool-2 --direct --config-source xml:readwrite:/etc/gconf/gconf.xml.defaults --type bool --set /apps/gdm/simple-greeter/disable_user_list true |
Saludos!
viernes, 20 de agosto de 2010
Rdesktop y los problemas de teclado
RDP es un protocolo de acceso remoto a sesiones utilizado por Microsoft. (El mismo que hace funcionar el escritorio compartido y el terminal service).
Rdesktop es un programa que permite la comunicación con dicho servicio desde una máquina Linux. El tema es que las nuevas versiones de rdesktop pueden traer una configuración que inhibe el uso de la tecla "caps lock" o "bloq mayús".
Para habilitar las mayúsculas en rdesktop debemos editar el archivo de configuración de teclado com&uacte;n, usualmente ubicado en /usr/share/rdesktop/keymaps/common y comentar la línea Caps_Lock 0x0 inhibit.
LTSP y RDESKTOP
En instalaciones de ltsp donde se desea utilizar rdesktop para acceder a un servicio de Microsoft Windows o cualquier otro dispositivo que usa este protocolo, se puede utilizar rdesktop directamente.
Si este es el caso y el teclado esta en español, pueden experimentarse problemas con caracteres especiales.
Para solucionar este inconveniente, se puede configurar el layout del teclado desde el archivo de configuración lts.conf así:
[default]
CONSOLE_KEYMAP="es"
RDP_OPTIONS="-k es -x l"
XKBLAYOUT="es"
Rdesktop es un programa que permite la comunicación con dicho servicio desde una máquina Linux. El tema es que las nuevas versiones de rdesktop pueden traer una configuración que inhibe el uso de la tecla "caps lock" o "bloq mayús".
Para habilitar las mayúsculas en rdesktop debemos editar el archivo de configuración de teclado com&uacte;n, usualmente ubicado en /usr/share/rdesktop/keymaps/common y comentar la línea Caps_Lock 0x0 inhibit.
LTSP y RDESKTOP
En instalaciones de ltsp donde se desea utilizar rdesktop para acceder a un servicio de Microsoft Windows o cualquier otro dispositivo que usa este protocolo, se puede utilizar rdesktop directamente.
Si este es el caso y el teclado esta en español, pueden experimentarse problemas con caracteres especiales.
Para solucionar este inconveniente, se puede configurar el layout del teclado desde el archivo de configuración lts.conf así:
[default]
CONSOLE_KEYMAP="es"
RDP_OPTIONS="-k es -x l"
XKBLAYOUT="es"
viernes, 7 de mayo de 2010
W2K3 COMO CLIENTE NTP!
De acuerdo a Time synchronization may not succeed when you try to synchronize with a non-Windows NTP server in Windows Server 2003. Para poder configurar el servicio de NTP en Windows server como cliente, se debe hacer el comando:
net time /setsntp:-IP DEL SERVIDOR-,0×8
Saludos!
net time /setsntp:-IP DEL SERVIDOR-,0×8
Saludos!
Suscribirse a:
Entradas (Atom)